Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xaitax/cve-2024-6387_check
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check é uma ferramenta leve e eficiente projetada para identificar servidores que executam versões vulneráveis do OpenSSH

Ver Repositório
5261001há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6387_Check

image

📜 Descrição

CVE-2024-6387_Check é uma ferramenta leve e eficiente projetada para identificar servidores executando versões vulneráveis do OpenSSH, visando especificamente a vulnerabilidade regreSSHion descoberta recentemente (CVE-2024-6387). Este script facilita a varredura rápida de vários endereços IP, nomes de domínio e intervalos de rede CIDR para detectar potenciais vulnerabilidades e garantir que sua infraestrutura esteja segura.

🌟 Funcionalidades

  • Varredura Rápida: Varre rapidamente vários endereços IP, nomes de domínio e intervalos CIDR em busca da vulnerabilidade CVE-2024-6387.
  • Recuperação de Banner: Recupera banners SSH de forma eficiente sem autenticação.
  • Detecção de Grace Time: Opcionalmente, detecta se os servidores mitigaram vulnerabilidades usando a configuração LoginGraceTime.
  • Suporte a IPv6: Suporta totalmente endereços IPv6 tanto para varredura direta quanto baseada em nome de host.
  • Multithreading: Usa threading para verificações simultâneas, reduzindo significativamente os tempos de varredura.
  • Saída Detalhada: Fornece saída clara e codificada por emojis resumindo os resultados da varredura.
  • Verificação de Porta: Identifica portas fechadas e fornece um resumo de hosts que não respondem.
  • Detecção de Versões Corrigidas: Reconhece e exclui versões corrigidas conhecidas dos relatórios de vulnerabilidade.
  • Resolução DNS/Nome de Host: Resolve e exibe nomes de host para endereços IP.

🚀 Uso

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

Argumentos da Linha de Comando

  • <targets>: Endereços IP, nomes de domínio, caminhos de arquivo contendo endereços IP ou intervalos de rede CIDR.
  • --timeout TIMEOUT: Define o tempo limite de conexão em segundos (padrão: 1 segundo).
  • --list FILE: Arquivo contendo uma lista de endereços IP para verificar.
  • --ports PORTS: Especifica uma lista separada por vírgulas de números de porta para verificar (padrão: 22).
  • --use-help-request: Ativa o envio de uma solicitação HELP se a recuperação inicial do banner SSH falhar.
  • --grace-time-check [SECONDS]: Tempo em segundos para aguardar após identificar a versão para verificar a mitigação LoginGraceTime (padrão: 120 segundos).
  • --dns-resolve: Resolve e exibe nomes de host para endereços IP.

Exemplos

IP Único

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

IPs de um Arquivo

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

Múltiplos IPs e Domínios

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

Intervalo CIDR

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

Com Múltiplas Portas

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

Verificando a Mitigação LoginGraceTime

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

Verificando a Mitigação LoginGraceTime com Tempo Personalizado

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

Ativando a Solicitação HELP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

Ativando a Resolução DNS/Nome de Host

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ Funcionalidades Explicadas

Detecção de Grace Time

A ferramenta suporta a verificação da mitigação LoginGraceTime. Quando a opção --grace-time-check é usada, o script aguardará a duração especificada após recuperar o banner SSH para ver se a conexão permanece aberta, o que indica que a configuração LoginGraceTime pode estar definida como 0 como medida de mitigação.

Suporte a IPv6

A ferramenta suporta totalmente endereços IPv6. Você pode varrer endereços IPv4 e IPv6 diretamente ou por meio de resolução de nome de host.

Detecção de Versões Corrigidas

A ferramenta reconhece certas versões corrigidas do OpenSSH e as exclui do relatório de vulnerabilidade, garantindo resultados mais precisos.

Resolução DNS/Nome de Host

Quando a opção --dns-resolve é usada, o script resolve e exibe nomes de host para endereços IP na saída. Este recurso ajuda a identificar os hosts varridos com mais clareza.

Tratamento de Solicitação HELP

A ferramenta inclui uma opção para lidar com serviços SSH restritivos que não retornam imediatamente um banner. Quando a opção --use-help-request é usada, o script envia uma solicitação "HELP" se a recuperação inicial do banner SSH falhar, aumentando as detecções de "mitigação".

Saída

O script fornecerá um resumo dos alvos varridos:

  • 🚨 Vulnerável: Servidores executando uma versão vulnerável do OpenSSH.
  • 🛡️ Não Vulnerável: Servidores executando uma versão não vulnerável do OpenSSH.
  • ⚠️ Desconhecido: Servidores executando uma versão desconhecida do SSH.
  • 🔒 Portas Fechadas: Contagem de servidores com a porta 22 (ou porta especificada) fechada.
  • 📊 Total Varrido: Número total de alvos varridos.
root@kitploit:~
🛡️ Servers not vulnerable: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servers likely vulnerable: 1

   [+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)

⚠️ Servers with unknown SSH version: 1

   [+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Servers with port 22 closed: 254

📊 Total scanned targets: 257

📆 Histórico de Alterações

[08 de Julho de 2024] - Versão 0.8

  • [Adicionado] Incluídas versões corrigidas para FreeBSD 13.3, 14.x e 15
  • [Adicionado] Resolução de nomes de host via -d ou --dns-resolve
  • [Corrigido] Detecção de LoginGraceTime @agibson2

[06 de Julho de 2024] - Versão 0.7

  • [Adicionado] Introduzida uma opção para usar uma solicitação "HELP" para recuperar o banner SSH se a tentativa inicial falhar. Esse recurso pode ser ativado usando o argumento --use-help-request. Isso ajuda a contornar certas configurações SSH que não retornam o banner imediatamente, melhorando a compatibilidade com serviços SSH mais restritivos.
  • [Adicionado] #30 Permite varrer múltiplas portas.

[05 de Julho de 2024] - Versão 0.6

  • [Adicionado] Introduzida a detecção de LoginGraceTime.
  • [Corrigido] Resolvido problema em que hosts com apenas endereço IPv6 não podiam ser testados pelo nome de host.

📚 Referências

Blog da Qualys sobre a vulnerabilidade regreSSHion

Baixar ferramenta