Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ssh_exploiter_CVE-2024-6387 — CVE-2024-6387 с автоматическим сканером IP-адресов и автоматическим эксплойтом | Kitploit
Инструменты/GitHubGitHub/aigptcode/ssh_exploiter_cve-2024-6387
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubaigptcode/ssh_exploiter_cve-2024-6387

ssh_exploiter_CVE-2024-6387

CVE-2024-6387 с автоматическим сканером IP-адресов и автоматическим эксплойтом

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
103152 лет назадЕщё не проверено

ssh_exploiter CVE-2024-6387 с автоматическим сканером IP и автоматическим эксплойтом

Проверка и эксплуатация уязвимостей OpenSSH

Этот скрипт на Python проверяет, работают ли серверы с уязвимыми версиями OpenSSH, и при возможности пытается выполнить эксплуатацию.

Возможности

  • Определение версии SSH: Получает баннер SSH для определения версии OpenSSH.
  • Проверка уязвимости: Сверяет обнаруженную версию с известными уязвимыми версиями.
  • Попытка эксплуатации: Пытается использовать уязвимость состояния гонки на уязвимых серверах.
  • Многопоточное сканирование: Использует потоки для параллельной проверки уязвимостей на нескольких целях.

Требования

  • Python 3.x
  • Необходимые пакеты Python (устанавливаются через pip install -r requirements.txt):
    • ipaddress

Использование

root@kitploit:~
python3 ssh_exploit.py <цели> [--port ПОРТ] [-t ТАЙМАУТ] [-l ФАЙЛ_С_IP]
  • цели: IP-адреса, доменные имена, пути к файлам с IP-адресами или CIDR-диапазоны для сканирования.
  • --port ПОРТ: Номер порта для проверки (по умолчанию: 22).
  • -t ТАЙМАУТ: Таймаут подключения в секундах (по умолчанию: 1 секунда).
  • -l ФАЙЛ_С_IP: Файл со списком IP-адресов для проверки.

Пример

root@kitploit:~
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5

Вывод

После завершения скрипт выводит сводку сканирования:

  • Серверы не уязвимы: Список серверов, на которых не работают уязвимые версии.
  • Серверы вероятно уязвимы: Список серверов, которые потенциально уязвимы на основе обнаруженной версии OpenSSH.
  • Серверы с закрытым портом: Отображает количество серверов, на которых указанный порт закрыт.
  • Всего просканировано целей: Показывает общее количество просканированных целей.

Примечания

  • Убедитесь, что у вас есть соответствующие разрешения перед сканированием серверов.
  • Используйте ответственно и только на системах, которые вы уполномочены тестировать.
Скачать инструмент