
CVE-2024-6387 exploit
O Scanner de Vulnerabilidades SSH é um script Python que usa Nmap para escanear uma lista de domínios em busca de versões SSH vulneráveis. Ele verifica múltiplas portas para serviços SSH e identifica versões que são conhecidas por terem vulnerabilidades de segurança.
nmap do Python (python3-nmap)termcolor do Python (termcolor)Clone o repositório:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
Instale as dependências:
pip install -r requirements.txt
domains.txt) contendo os domínios a serem escaneados, com um domínio por linha.python CVE-2024-6387.py domains.txt
-Pn: Trata todos os hosts como online (ignora a descoberta de hosts).-sV: Sonda portas abertas para determinar informações de serviço/versão.-p-: Escaneia todas as 65535 portas.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: Use scripts específicos do SSH para obter informações mais detalhadas.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...