
Эксплойт CVE-2024-6387
Сканер уязвимостей SSH — это Python-скрипт, который использует Nmap для сканирования списка доменов на наличие уязвимых версий SSH. Он проверяет несколько портов на наличие SSH-сервисов и выявляет версии, известные своими уязвимостями в безопасности.
nmap для Python (python3-nmap)termcolor для Python (termcolor)Клонируйте репозиторий:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
Установите зависимости:
pip install -r requirements.txt
domains.txt), содержащий домены для сканирования, по одному домену на строку.python CVE-2024-6387.py domains.txt
-Pn: Считать все хосты онлайн (пропустить обнаружение хостов).-sV: Зондировать открытые порты для определения информации о службах/версиях.-p-: Сканировать все 65535 портов.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: Использовать специализированные SSH-скрипты для получения более детальной информации.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...