Sploitus

Exploit for CVE-2024-6387

kitploit · 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AP0DEXME0-CVE-2024-6387
# OpenSSH CVE Scanner

OpenSSH CVE Scanner — это скрипт на Python, предназначенный для сканирования нескольких SSH-целей на наличие уязвимостей на основе их версии OpenSSH. Он использует многопоточность для параллельного сканирования и включает ведение журнала с цветным выводом для улучшенной наглядности.

## Возможности

  * **Многопоточное сканирование:** Использует потоки для параллельного сканирования нескольких целей, повышая эффективность.
  * **Обнаружение уязвимостей CVE:** Проверяет версии SSH по предварительно заданному списку уязвимостей CVE, чтобы определить, уязвима ли версия.
  * **Ведение журнала и вывод:** Записывает результаты сканирования в файл (`scan.log`) и, при необходимости, сохраняет уязвимые цели в выходной файл.
  * **Цветной вывод:** Использует Colorama и Coloredlogs для цветного вывода в терминале, обеспечивая четкое указание статуса.
  * **Обработка прерываний:** Поддерживает Ctrl+C для корректного завершения скрипта, обеспечивая завершение текущих потоков.



## Использование

  1. **Настройка:**

     * Убедитесь, что установлены зависимости Python (`coloredlogs`, `packaging`) (`pip install coloredlogs packaging`).
  2. **Запуск сканера:**

     * Укажите файл (`-f`), содержащий список целей в формате `ip:port`.
     * При необходимости укажите выходной файл (`-o`) для сохранения уязвимых целей.
     * Отрегулируйте количество потоков (`-t`) в зависимости от системных ресурсов или требований сканирования.
  3. **Пример команды:**

root@kitploit:~
         
         python open_ssh_scanner.py -f targets.txt -o vulnerable_ips.txt -t 5