Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387_Check — В сервере OpenSSH (sshd) обнаружена регрессия безопасности (CVE-2006-5051). Существует состояние гонки, из-за которого sshd может небезопасным образом обрабатывать некоторые сигналы. Неаутентифицированный удалённый злоумышленник может вызвать эту проблему, не завершив аутентификацию в течение заданного периода времени. | Kitploit
Инструменты/GitHubGitHub/sardine-web/cve-2024-6387_check
РазведкаСканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubsardine-web/cve-2024-6387_check

CVE-2024-6387_Check

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

112 лет назадЕщё не проверено

В сервере OpenSSH (sshd) обнаружена регрессия безопасности (CVE-2006-5051). Существует состояние гонки, из-за которого sshd может небезопасным образом обрабатывать некоторые сигналы. Неаутентифицированный удалённый злоумышленник может вызвать эту проблему, не завершив аутентификацию в течение заданного периода времени.

Поделиться

Этот скрипт проверяет, работают ли серверы на уязвимой версии OpenSSH, на основе указанных целей. Он использует многопоточность для одновременного сканирования нескольких целей и портов.

Установка:

git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check

Использование

Чтобы проверить, уязвимы ли серверы к уязвимостям OpenSSH:

python main.py [-p PORT] [-t TIMEOUT]

Параметры

root@kitploit:~
<targets>: Список IP-адресов, доменных имён, путей к файлам, содержащих IP-адреса, или CIDR-диапазонов сети.
-p, --port PORT: Номер порта для проверки (по умолчанию: 22).
-t, --timeout TIMEOUT: Тайм-аут подключения в секундах (по умолчанию: 1 секунда).

Пример

Проверка уязвимостей для списка IP-адресов:

css

python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0

Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.

Автор

sardine-web - GitHub

Зависимости:

root@kitploit:~
    Этот скрипт использует Python 3. Убедитесь, что Python 3 установлен в вашей системе.
    socket: Стандартная библиотека для программирования сокетов.
    argparse: Стандартная библиотека для разбора аргументов командной строки.
    ipaddress: Библиотека для работы с IP-адресами и сетями.
    threading: Стандартная библиотека для поддержки многопоточности.
    queue: Стандартная библиотека для потокобезопасной реализации очереди
Скачать инструмент