Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Test_CVE-2024-6387 — Test_CVE-2024-6387是一个轻量级、高效的工具,旨在识别运行易受攻击的OpenSSH版本的服务器 | Kitploit
工具/GitHubGitHub/n1cks0n/test_cve-2024-6387
侦察漏洞扫描器信息收集网络安全渗透测试
GitHubn1cks0n/test_cve-2024-6387

Test_CVE-2024-6387

Test_CVE-2024-6387是一个轻量级、高效的工具,旨在识别运行易受攻击的OpenSSH版本的服务器

查看仓库
122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-6387

📜 描述

CVE-2024-6387_Check 是一款轻量级、高效的工具,旨在识别运行存在漏洞的 OpenSSH 版本的服务器,专门针对最近发现的 regreSSHion 漏洞(CVE-2024-6387)。该脚本支持快速扫描多个 IP 地址、域名和 CIDR 网络范围,以检测潜在漏洞并确保基础设施安全。

🌟 特性

  • 快速扫描:快速扫描多个 IP 地址、域名和 CIDR 范围,检测 CVE-2024-6387 漏洞。
  • 横幅获取:无需身份验证即可高效获取 SSH 横幅。
  • 多线程:使用线程进行并发检查,显著缩短扫描时间。
  • 详细输出:提供清晰、表情符号编码的输出,汇总扫描结果。
  • 端口检查:识别关闭的端口,并提供无响应主机的摘要。

🚀 使用方法

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--port PORT]

示例

单个 IP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

从列表中读取 IP

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

多个 IP 和域名

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

CIDR 范围

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

使用自定义端口

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --port 2222

输出

该脚本将提供扫描目标的摘要:

  • 🚨 有漏洞:运行存在漏洞 OpenSSH 版本的服务器。
  • 🛡️ 无漏洞:运行无漏洞 OpenSSH 版本的服务器。
  • 🔒 端口关闭:端口 22(或指定端口)关闭的服务器数量。
  • 📊 已扫描总数:扫描的目标总数。
root@kitploit:~
🛡️ 无漏洞服务器:1

   [+] 服务器位于 157.90.125.31(运行 SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)

🚨 可能有漏洞服务器:2

   [+] 服务器位于 4.231.170.121(运行 SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10)
   [+] 服务器位于 4.231.170.122(运行 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)

🔒 端口 22 关闭的服务器:254

📊 已扫描目标总数:257

📚 参考资料

Qualys 关于 regreSSHion 漏洞的博客

下载工具