## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIGB0X-CVE-2024-6387
# CVE-2024-6387
Инструмент массового сканирования для OpenSSH CVE-2024-6387 и 19 других уязвимостей OpenSSH

## Обзор
Представляем новый инструмент массового сканирования OpenSSH! Быстро сканируйте несколько SSH-серверов на наличие уязвимостей, таких как CVE-2024-6387, CVE-2006-5051 и других. Этот инструмент предназначен только для сканирования и отчетности — без попыток эксплуатации. Улучшите свои оценки безопасности уже сегодня!
### Версия 1.0.4
### Поддерживаемые CVE:
root@kitploit:~
- CVE-2024-6387: Affects OpenSSH versions 8.5 to 9.7.
- CVE-2019-6111: Affects OpenSSH versions 5.6 to 7.9.
- CVE-2018-15473: Affects OpenSSH version 7.7.
- CVE-2016-10012: Affects OpenSSH version 6.9.
- CVE-2016-10009: Affects OpenSSH version 7.2.
- CVE-2016-6210: Affects OpenSSH version 7.2.
- CVE-2016-3115: Affects OpenSSH version 7.1.
- CVE-2016-0777: Affects OpenSSH versions 5.4 to 7.1.
- CVE-2015-6564: Affects OpenSSH version 7.0.
- CVE-2015-6563: Affects OpenSSH version 6.8.
- CVE-2015-5600: Affects OpenSSH versions 6.8 and 6.9.
- CVE-2014-2532: Affects OpenSSH version 6.6.
- CVE-2013-4548: Affects OpenSSH version 6.2.
- CVE-2012-0814: Affects OpenSSH version 6.1.
- CVE-2012-0816: Affects OpenSSH version 6.0.
- CVE-2008-5161: Affects OpenSSH version 5.0.
- CVE-2006-5051 and CVE-2008-4109: Affects OpenSSH versions before 4.4.
- CVE-2003-0190: Affects OpenSSH versions before 3.7.1p2.
- CVE-2002-0083: Affects OpenSSH versions before 3.1.
- CVE-2001-0817: Affects OpenSSH versions before 2.3.0.
### Установка необходимых пакетов
root@kitploit:~
pip install packaging
### Массовое сканирование IP
root@kitploit:~
python ssh.py -f targets.txt --output output.txt
### Сканирование одного IP
root@kitploit:~
python ssh.py -u IP
## Контакты
Если у вас есть предложения или мысли, свяжитесь со мной.
## Отказ от ответственности
Этот инструмент предоставляется только для образовательных целей. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.
## Ссылки
* https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
* https://ubuntu.com/security/CVE-2024-6387
* https://vulners.com/cve/CVE-2024-6387