Sploitus

Exploit for checker

kitploit · 2026-08-25

Exploit Code

MARKDOWN88 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ACHUX21-CHECKER-CVE-2024-6387
# Проверка уязвимости OpenSSH

## Обзор

Этот скрипт сканирует список целевых IP-адресов или диапазонов, чтобы определить, запущена ли на них уязвимая версия CVE-2024-6387.

## Возможности

  * Сканирует IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или сетевые диапазоны в нотации CIDR.
  * Проверяет указанный порт (по умолчанию: 22) на наличие службы OpenSSH.
  * Обрабатывает несколько целей одновременно с использованием многопоточности для эффективного сканирования.
  * Сообщает о незащищённых, уязвимых и закрытых портах.
  * Поддерживает исключение определённых версий OpenSSH, которые, как известно, исправлены или не уязвимы.



## Требования

  * Python 3.x
  * Модуль `argparse` для разбора аргументов командной строки.
  * Модуль `ipaddress` для работы с IP-адресами и нотацией CIDR.



## Использование

### Параметры командной строки

root@kitploit:~
    
    
    usage: openssh_checker.py [-h] [--port PORT] [-t TIMEOUT] [-l LIST] targets [targets ...]
    
    Проверка, запущена ли на серверах уязвимая версия OpenSSH.
    
    positional arguments:
      targets               IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или сетевые диапазоны CIDR.
    
    optional arguments:
      -h, --help            показать это справочное сообщение и выйти
      --port PORT           Номер порта для проверки (по умолчанию: 22).
      -t TIMEOUT, --timeout TIMEOUT
                            Тайм-аут подключения в секундах (по умолчанию: 1 секунда).
      -l LIST, --list LIST  Файл, содержащий список IP-адресов для проверки.
    

### Примеры

  1. Проверка одного IP-адреса:

root@kitploit:~
         
         python3 openssh_checker.py 192.168.1.1
         

  2. Проверка нескольких IP-адресов из файла:

root@kitploit:~
         
         python3 openssh_checker.py -l ip_list.txt
         

  3. Проверка диапазона CIDR:

root@kitploit:~
         
         python3 openssh_checker.py 192.168.1.0/24
         




## Вывод

Скрипт выводит подробную информацию о каждой цели:

  * Серверы, не уязвимые для эксплойтов OpenSSH.
  * Серверы, вероятно, уязвимые для эксплойтов OpenSSH.
  * Серверы с закрытыми SSH-портами.
  * Общее количество просканированных целей.



## Примечания

  * Убедитесь, что у вас есть соответствующие разрешения на сканирование целевых хостов.
  * Используйте ответственно и только в системах, которые вам разрешено тестировать.