Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387 — Este script, criado por R4Tw1z, foi projetado para escanear endereços IP e verificar se eles estão executando uma versão potencialmente vulnerável do OpenSSH. A ferramenta utiliza multithreading para otimizar o desempenho da varredura e processar vários endereços IP simultaneamente. | Kitploit
Ferramentas/GitHubGitHub/r4tw1z/cve-2024-6387
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasExploraçãoColeta de InformaçõesSegurança de Rede
GitHubr4tw1z/cve-2024-6387

CVE-2024-6387

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este script, criado por R4Tw1z, foi projetado para escanear endereços IP e verificar se eles estão executando uma versão potencialmente vulnerável do OpenSSH. A ferramenta utiliza multithreading para otimizar o desempenho da varredura e processar vários endereços IP simultaneamente.

Compartilhar

CVE-2024-6387

Este script, criado por R4Tw1z, foi projetado para escanear endereços IP e verificar se eles estão executando uma versão potencialmente vulnerável do OpenSSH. Este script é uma versão mais rápida e simples de um scanner de vulnerabilidades do OpenSSH. A ferramenta utiliza multi-threading para otimizar o desempenho da varredura e lidar com vários endereços IP simultaneamente.

Principais Recursos e Funcionalidades:

Manipulação de Entrada: O script aceita endereços IP, nomes de domínio, caminhos de arquivos contendo endereços IP ou faixas de rede CIDR como entrada. Os endereços IP podem ser fornecidos diretamente ou lidos de um arquivo.

Configuração de Porta e Timeout: Os usuários podem especificar a porta a ser verificada (o padrão é a porta 22, comumente usada para SSH). Um valor de timeout de conexão também pode ser definido, com padrão de 1 segundo.

Multi-threading: O script usa um pool de threads para processar endereços IP simultaneamente, melhorando a velocidade da varredura. O número de threads de trabalho pode ser configurado (o padrão é 10).

Verificação do Status da Porta: O script primeiro verifica se a porta especificada está aberta em cada endereço IP.

Obtenção do Banner SSH: Se a porta estiver aberta, o script tenta obter o banner SSH do servidor. O banner é analisado para determinar se o serviço SSH é uma versão potencialmente vulnerável do OpenSSH.

Avaliação de Vulnerabilidade: Um conjunto predefinido de versões vulneráveis do OpenSSH é verificado em relação ao banner obtido. Os resultados são categorizados em vulnerável, não vulnerável e porta fechada.

Saída de Resultados: O script exibe o número de servidores que não são vulneráveis, provavelmente vulneráveis e aqueles com a porta fechada.

Uso

Uso Básico

root@kitploit:~
  python r4tw1z.py <targets> [options]

"Alvos": endereços IP, nomes de domínio, caminhos de arquivos contendo endereços IP ou faixas de rede CIDR para escanear.

Opções

root@kitploit:~
--port PORT (padrão: 22): Especifica o número da porta a ser verificada.
-t, --timeout TIMEOUT (padrão: 1.0): Define o timeout de conexão em segundos.
-w, --workers NUM (padrão: 10): Define o número de threads de trabalho para varredura simultânea.
-o, --output FILE (opcional): Envia os resultados para um arquivo especificado.
-c, --custom_banners BANNER1 BANNER2 ... (opcional): Lista banners SSH personalizados para verificar vulnerabilidades.
-v, --verbose: Ativa o modo verboso para exibir informações detalhadas sobre cada servidor escaneado.
-r, --retries NUM (padrão: 3): Define o número de tentativas para cada tentativa de conexão.

Exemplos

Escanear uma lista de endereços IP:

root@kitploit:~
python r4tw1z.py 192.168.1.1 192.168.1.2

Escanear uma faixa CIDR com saída verbosa:

root@kitploit:~
python r4tw1z.py 192.168.1.0/24 -v

Escanear um arquivo contendo endereços IP e salvar os resultados em um arquivo:

root@kitploit:~
python r4tw1z.py ips.txt -o results.txt

Escanear com banners SSH personalizados:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"

Escanear com tentativas e múltiplos threads de trabalho:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -r 5 -w 20

Contribuindo

Sinta-se à vontade para fazer um fork deste repositório e enviar pull requests. Contribuições para melhorar a ferramenta são sempre bem-vindas!

Baixar ferramenta