Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-Vulnerability-Checker — Этот скрипт на Python проверяет уязвимость CVE-2024-6387 в серверах OpenSSH. Он поддерживает несколько IP-адресов, URL, диапазоны CIDR и порты. Скрипт также может читать адреса из файла. | Kitploit
Инструменты/GitHubGitHub/filipi86/cve-2024-6387-vulnerability-checker
Сканеры уязвимостейЭксплуатацияСетевая безопасность
GitHubfilipi86/cve-2024-6387-vulnerability-checker

CVE-2024-6387-Vulnerability-Checker

Этот скрипт на Python проверяет уязвимость CVE-2024-6387 в серверах OpenSSH. Он поддерживает несколько IP-адресов, URL, диапазоны CIDR и порты. Скрипт также может читать адреса из файла.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
102182 лет назадПроверено Kitploit

Проверка уязвимости CVE-2024-6387

Обзор

Этот скрипт на Python предназначен для проверки SSH-серверов на уязвимость CVE-2024-6387, в частности на недавно обнаруженную regreSSHion, которая связана с определёнными версиями OpenSSH. Инструмент поддерживает несколько IP-адресов, URL-адресов, CIDR-диапазонов и портов, а также может считывать адреса из файла. Результаты отображаются в категоризированном и цветовом виде для лучшей читаемости.

regreSSHion

Возможности

  • Настраиваемость: указывайте несколько IP-адресов, URL-адресов, CIDR-диапазонов и портов.
  • Поддержка ввода из файла: считывайте адреса и диапазоны из файла.
  • Цветовой вывод: легко различайте уязвимые, безопасные, неизвестные результаты и ошибки.
  • Обработка сетевых диапазонов: автоматически разворачивает CIDR-диапазоны в отдельные IP-адреса.

Вывод

  • SAFE: Неуязвимые серверы.
  • VULNERABLE: Серверы, работающие с уязвимой версией OpenSSH.
  • UNKNOWN: Серверы с неизвестной версией SSH.
  • ERROR: Серверы, к которым не удалось подключиться или разрешить адрес.

Использование

Командная строка

Для запуска скрипта с несколькими IP-адресами, URL-адресами или CIDR-диапазонами непосредственно из командной строки:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout> 
  • addresses: IP-адреса, URL-адреса или CIDR-диапазоны для проверки (через пробел).

  • -p, --ports: Список номеров портов SSH через запятую (по умолчанию: 22).

  • -t, --timeout: Тайм-аут подключения в секундах (по умолчанию: 5.0).

image

Из файла

Для запуска скрипта с адресами, указанными в файле:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
  • filename: Файл, содержащий список IP-адресов или CIDR-диапазонов.
image

Пример использования

Для проверки нескольких IP-адресов, URL-адресов или CIDR-диапазонов непосредственно из командной строки:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
  • Для проверки адресов из файла:
root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0

Пример файла addresses.txt:

root@kitploit:~
192.168.1.1
example.com
192.168.1.0/24

Участие в разработке

Вклад приветствуется! Пожалуйста, следуйте этим шагам для участия:

1. Форкните репозиторий: Нажмите кнопку "Fork" в правом верхнем углу этой страницы.

2. Клонируйте свой форк: Клонируйте форкнутый репозиторий на локальную машину:

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
cd CVE-2024-6387-Vulnerability-Checker

3. Создайте ветку: Создайте новую ветку для вашей функции или исправления ошибки.

root@kitploit:~
git checkout -b my-feature-branch

4. Внесите изменения: Внесите изменения в код.

5. Зафиксируйте изменения: Зафиксируйте изменения с описательным сообщением коммита.

root@kitploit:~
git add .
git commit -m "Description of the changes"

6. Отправьте ветку: Отправьте ветку в ваш форкнутый репозиторий.

root@kitploit:~
git push origin my-feature-branch

7. Создайте Pull Request: Перейдите в оригинальный репозиторий на GitHub и нажмите "New Pull Request". Выберите свою ветку из выпадающего списка сравнения и отправьте запрос на слияние.


Запуск

[09 июля 2024 г.]

  • Первая версия - Запуск

Ссылки

Блог Qualys - regreSSHion: Удалённая неаутентифицированная уязвимость выполнения кода в OpenSSH сервере

Скачать инструмент