Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — Этот скрипт, созданный R4Tw1z, предназначен для сканирования IP-адресов с целью проверки, работают ли они на потенциально уязвимой версии OpenSSH. Инструмент использует многопоточность для оптимизации производительности сканирования и обработки нескольких IP-адресов одновременно. | Kitploit
Инструменты/GitHubGitHub/r4tw1z/cve-2024-6387
РазведкаСканеры уязвимостейСканирование портовЭксплуатацияСбор информацииСетевая безопасность
GitHubr4tw1z/cve-2024-6387

CVE-2024-6387

Этот скрипт, созданный R4Tw1z, предназначен для сканирования IP-адресов с целью проверки, работают ли они на потенциально уязвимой версии OpenSSH. Инструмент использует многопоточность для оптимизации производительности сканирования и обработки нескольких IP-адресов одновременно.

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6387

Этот скрипт, созданный R4Tw1z, предназначен для сканирования IP-адресов, чтобы проверить, используют ли они потенциально уязвимую версию OpenSSH.Этот скрипт является более быстрой и простой версией сканера уязвимостей OpenSSH. Инструмент использует многопоточность для оптимизации производительности сканирования и одновременной обработки нескольких IP-адресов.

Ключевые особенности и функциональность:

Обработка входных данных: Скрипт принимает IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или CIDR-диапазоны сети в качестве входных данных. IP-адреса можно указывать напрямую или читать из файла.

Настройка порта и тайм-аута: Пользователи могут указать порт для проверки (по умолчанию — порт 22, обычно используемый для SSH). Также можно установить значение тайм-аута соединения, по умолчанию — 1 секунда.

Многопоточность: Скрипт использует пул потоков для параллельной обработки IP-адресов, что повышает скорость сканирования. Количество рабочих потоков можно настроить (по умолчанию — 10).

Проверка состояния порта: Сначала скрипт проверяет, открыт ли указанный порт на каждом IP-адресе.

Получение SSH-баннера: Если порт открыт, скрипт пытается получить SSH-баннер с сервера. Баннер анализируется, чтобы определить, является ли SSH-сервис потенциально уязвимой версией OpenSSH.

Оценка уязвимостей: Предопределённый набор уязвимых версий OpenSSH сверяется с полученным баннером. Результаты классифицируются как уязвимые, не уязвимые и с закрытым портом.

Вывод результатов: Скрипт выводит количество серверов, которые не уязвимы, потенциально уязвимы, а также тех, у которых порт закрыт.

Использование

Базовое использование

root@kitploit:~
  python r4tw1z.py <targets> [options]

"Цели": IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или CIDR-диапазоны сети для сканирования.

Параметры

root@kitploit:~
--port PORT (по умолчанию: 22): Укажите номер порта для проверки.
-t, --timeout TIMEOUT (по умолчанию: 1.0): Установите тайм-аут соединения в секундах.
-w, --workers NUM (по умолчанию: 10): Задайте количество рабочих потоков для параллельного сканирования.
-o, --output FILE (необязательно): Выведите результаты в указанный файл.
-c, --custom_banners BANNER1 BANNER2 ... (необязательно): Перечислите пользовательские SSH-баннеры для проверки на уязвимости.
-v, --verbose: Включите подробный режим для отображения детальной информации о каждом сканированном сервере.
-r, --retries NUM (по умолчанию: 3): Установите количество повторных попыток для каждого подключения.

Примеры

Сканирование списка IP-адресов:

root@kitploit:~
python r4tw1z.py 192.168.1.1 192.168.1.2

Сканирование CIDR-диапазона с подробным выводом:

root@kitploit:~
python r4tw1z.py 192.168.1.0/24 -v

Сканирование файла с IP-адресами и сохранение результатов в файл:

root@kitploit:~
python r4tw1z.py ips.txt -o results.txt

Сканирование с пользовательскими SSH-баннерами:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"

Сканирование с повторными попытками и несколькими рабочими потоками:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -r 5 -w 20

Вклад

Не стесняйтесь форкать этот репозиторий и отправлять пул-реквесты. Вклад в улучшение инструмента всегда приветствуется!

Скачать инструмент