Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ssh_exploiter_CVE-2024-6387 — CVE-2024-6387,具备自动IP扫描器和自动利用功能 | Kitploit
工具/GitHubGitHub/aigptcode/ssh_exploiter_cve-2024-6387
侦察漏洞扫描器漏洞利用信息收集网络安全渗透测试
GitHubaigptcode/ssh_exploiter_cve-2024-6387

ssh_exploiter_CVE-2024-6387

CVE-2024-6387,具备自动IP扫描器和自动利用功能

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
103152年前尚未审核

ssh_exploiter CVE-2024-6387 带自动IP扫描和自动利用

OpenSSH 漏洞检查与利用工具

该 Python 脚本用于检查服务器是否运行存在漏洞的 OpenSSH 版本,并在可能的情况下尝试利用。

功能特性

  • SSH 版本检测:获取 SSH 横幅以确定 OpenSSH 版本。
  • 漏洞检查:基于已知漏洞版本验证检测到的版本是否存在漏洞。
  • 利用尝试:尝试在易受攻击的服务器上利用竞态条件漏洞。
  • 多线程扫描:使用线程对多个目标进行并发漏洞检查。

依赖要求

  • Python 3.x
  • 所需的 Python 包(通过 pip install -r requirements.txt 安装):
    • ipaddress

使用方法

root@kitploit:~
python3 ssh_exploit.py <目标> [--port 端口] [-t 超时时间] [-l IP列表文件]
  • 目标:要扫描的 IP 地址、域名、包含 IP 地址的文件路径或 CIDR 网络范围。
  • --port 端口:要检查的端口号(默认:22)。
  • -t 超时时间:连接超时秒数(默认:1 秒)。
  • -l IP列表文件:包含要检查的 IP 地址列表的文件。

示例

root@kitploit:~
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5

输出

脚本执行完成后,输出扫描结果摘要:

  • 不存在的服务器:列出未运行漏洞版本的服务器。
  • 可能存在的服务器:列出根据检测到的 OpenSSH 版本可能易受攻击的服务器。
  • 端口关闭的服务器:显示指定端口关闭的服务器数量。
  • 扫描目标总数:显示扫描的目标总数。

注意事项

  • 在扫描服务器之前,请确保拥有适当的权限。
  • 请负责任地使用,并且仅对你有权测试的系统进行操作。
下载工具