Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/thegenetic/cve-2024-6387-exploit
РазведкаСканеры уязвимостейСканирование портовЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubthegenetic/cve-2024-6387-exploit

CVE-2024-6387-exploit

Эксплойт CVE-2024-6387

Репозиторий
14442 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер уязвимостей SSH

Сканер уязвимостей SSH — это Python-скрипт, который использует Nmap для сканирования списка доменов на наличие уязвимых версий SSH. Он проверяет несколько портов на наличие SSH-сервисов и выявляет версии, известные своими уязвимостями в безопасности.

Возможности

  • Сканирует несколько доменов из файла, по одному домену на строку.
  • Проверяет все порты на наличие SSH-сервиса (всестороннее сканирование портов).
  • Определяет и выделяет уязвимые версии SSH.
  • Использует многопоточность для параллельного сканирования с целью повышения производительности.
  • Корректно обрабатывает ошибки, включая сбои разрешения DNS.
  • Выводит результаты с цветным форматированием для наглядности.

Требования

  • Python 3.x
  • Библиотека nmap для Python (python3-nmap)
  • Библиотека termcolor для Python (termcolor)

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
    cd CVE-2024-6387-exploit
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    

Использование

  1. Создайте текстовый файл (domains.txt), содержащий домены для сканирования, по одному домену на строку.
  2. Запустите скрипт, передав путь к файлу в качестве аргумента:
    root@kitploit:~
    python CVE-2024-6387.py domains.txt
    

Опции

  • Скрипт использует Nmap со следующими опциями:
    • -Pn: Считать все хосты онлайн (пропустить обнаружение хостов).
    • -sV: Зондировать открытые порты для определения информации о службах/версиях.
    • -p-: Сканировать все 65535 портов.
    • --script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: Использовать специализированные SSH-скрипты для получения более детальной информации.

Пример вывода

root@kitploit:~
$ python CVE-2024-6387.py domains.txt

Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...

Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports

...

$ cat domains.txt
example.com
...
Скачать инструмент