Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-Vulnerability-Checker — Этот скрипт на Python проверяет уязвимость CVE-2024-6387 в серверах OpenSSH. Он поддерживает несколько IP-адресов, URL-адресов, диапазонов CIDR и портов. Скрипт также может читать адреса из файла. | Kitploit
Инструменты/GitHubGitHub/identity-threat-labs/cve-2024-6387-vulnerability-checker
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubidentity-threat-labs/cve-2024-6387-vulnerability-checker

CVE-2024-6387-Vulnerability-Checker

Этот скрипт на Python проверяет уязвимость CVE-2024-6387 в серверах OpenSSH. Он поддерживает несколько IP-адресов, URL-адресов, диапазонов CIDR и портов. Скрипт также может читать адреса из файла.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
212 лет назадЕщё не проверено

CVE-2024-6387 Vulnerability Checker

Обзор

Этот скрипт на Python предназначен для проверки SSH-серверов на уязвимость CVE-2024-6387, в частности на недавно обнаруженную regreSSHion, связанную с определёнными версиями OpenSSH. Инструмент поддерживает несколько IP-адресов, URL-адресов, CIDR-диапазонов и портов, а также может считывать адреса из файла. Результаты отображаются в категоризированном и цветовом формате для лучшей читаемости.

regreSSHion

Создано Filipi Pires - Старший исследователь угроз и защитник кибербезопасности

Возможности

  • Настраиваемость: Укажите несколько IP-адресов, URL-адресов, CIDR-диапазонов и портов.
  • Поддержка ввода из файла: Чтение адресов и диапазонов из файла.
  • Цветовой вывод: Легко различайте уязвимые, безопасные, неизвестные и ошибочные результаты.
  • Обработка сетевых диапазонов: Автоматическое расширение CIDR-диапазонов в отдельные IP-адреса.

Вывод

  • БЕЗОПАСНО: Неуязвимые серверы.
  • УЯЗВИМО: Серверы, работающие под уязвимой версией OpenSSH.
  • НЕИЗВЕСТНО: Серверы с неизвестной версией SSH.
  • ОШИБКА: Серверы, к которым не удалось получить доступ или разрешить.

Использование

Командная строка

Для запуска скрипта с несколькими IP, URL или CIDR-диапазонами прямо из командной строки:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout> 
  • addresses: IP-адреса, URL-адреса или CIDR-диапазоны для проверки (через пробел).

  • -p, --ports: Список номеров портов SSH через запятую (по умолчанию: 22).

  • -t, --timeout: Тайм-аут подключения в секундах (по умолчанию: 5.0).

image

Из файла

Для запуска скрипта с адресами, указанными в файле:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
  • filename: Файл, содержащий список IP-адресов или CIDR-диапазонов.
image

Пример использования

Для проверки нескольких IP, URL или CIDR-диапазонов прямо из командной строки:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
  • Для проверки адресов из файла:
root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0

Пример файла addresses.txt:

root@kitploit:~
192.168.1.1
example.com
192.168.1.0/24

Вклад в проект

Приветствуются любые вклады! Пожалуйста, следуйте этим шагам:

1. Форкните репозиторий: Нажмите кнопку "Fork" в правом верхнем углу этой страницы.

2. Клонируйте свой форк: Клонируйте ваш форкнутый репозиторий на локальную машину:

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
cd CVE-2024-6387-Vulnerability-Checker

3. Создайте ветку: Создайте новую ветку для вашей функции или исправления ошибки.

root@kitploit:~
git checkout -b my-feature-branch

4. Внесите изменения: Внесите свои изменения в код.

5. Зафиксируйте изменения: Зафиксируйте изменения с описательным сообщением коммита.

root@kitploit:~
git add .
git commit -m "Description of the changes"

6. Отправьте ветку: Отправьте вашу ветку в ваш форкнутый репозиторий.

root@kitploit:~
git push origin my-feature-branch

7. Создайте Pull Request: Перейдите в оригинальный репозиторий на GitHub и нажмите "New Pull Request". Выберите вашу ветку из выпадающего списка сравнения и отправьте pull request.


Запуск

[09 июля 2024] - Первая версия - Запуск

[28 августа 2024] - Репозиторий обновлен


Ссылки

Блог Qualys - regreSSHion: Удаленная неаутентифицированная уязвимость выполнения кода в сервере OpenSSH

Скачать инструмент