Sploitus

Exploit for CVE-2024-6387-Checker

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN117 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-COGNISYSGROUP-CVE-2024-6387-CHECKER
# CVE-2024-6387-Checker

Π­Ρ‚ΠΎΡ‚ инструмСнт сканируСт Π²Π°ΡˆΡƒ ΡΠ΅Ρ‚ΡŒ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ хостов, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… с уязвимыми вСрсиями OpenSSH (CVE-2024-6387). Он ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ΄ΠΈΠ½ΠΎΡ‡Π½Ρ‹Π΅ IP-адрСса, нСсколько IP-адрСсов, CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ ΠΈ CSV-Ρ„Π°ΠΉΠ»Ρ‹ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌΠΈ ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ.

## ВрСбования

УстановитС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ pip:

root@kitploit:~
    
    
    pip install paramiko netaddr pandas termcolor
    

## ИспользованиС

АргумСнты ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
    

  * `input`: Π₯ост(Ρ‹) для сканирования (ΠΎΠ΄ΠΈΠ½ΠΎΡ‡Π½Ρ‹ΠΉ IP, Ρ€Π°Π·Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ запятыми, CIDR ΠΈΠ»ΠΈ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ)
  * `-p, --port`: SSH-ΠΏΠΎΡ€Ρ‚ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: 22)
  * `-c, --csv`: Π’Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ β€” CSV-Ρ„Π°ΠΉΠ» с ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ°ΠΌΠΈ IP ΠΈ port
  * `-w, --workers`: Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ количСство Π²ΠΎΡ€ΠΊΠ΅Ρ€ΠΎΠ² (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: 10)



## ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹

ΠžΠ΄ΠΈΠ½ΠΎΡ‡Π½Ρ‹ΠΉ хост Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (22)

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py 192.168.1.1
    

НСсколько хостов (Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΏΡΡ‚ΡƒΡŽ)

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
    

CIDR-нотация

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py 192.168.1.0/24
    

Π₯осты ΠΈΠ· Ρ„Π°ΠΉΠ»Π° Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» hosts.txt, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ хост Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Π½ с Π½ΠΎΠ²ΠΎΠΉ строки:

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py hosts.txt
    

Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
    

Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ· CSV-Ρ„Π°ΠΉΠ»Π° Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ CSV-Ρ„Π°ΠΉΠ» `hosts.csv` с ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ°ΠΌΠΈ `ip` ΠΈ `port`:

root@kitploit:~
    
    
    ip,port
    192.168.1.1,22
    192.168.1.2,2222
    

Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ с использованиСм CSV-Ρ„Π°ΠΉΠ»Π°:

root@kitploit:~
    
    
    python CVE-2024-6387-Checker.py -c hosts.csv -c
    

Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ количСство Π²ΠΎΡ€ΠΊΠ΅Ρ€ΠΎΠ²:

root@kitploit:~
    
    
    python scan_openssh.py 192.168.1.0/24 -w 20
    

## ΠžΠ±Π·ΠΎΡ€ скрипта

`check_ssh_version(host, port)` ΠŸΡ‹Ρ‚Π°Π΅Ρ‚ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ хосту ΠΈ ΠΏΠΎΡ€Ρ‚Ρƒ, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ SSH-Π±Π°Π½Π½Π΅Ρ€ ΠΈ провСряСт, соотвСтствуСт Π»ΠΈ ΠΎΠ½ уязвимым вСрсиям OpenSSH.

`scan_hosts(hosts, port)` Π‘ΠΊΠ°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ список хостов Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ ΠΏΠΎΡ€Ρ‚Ρƒ.

`scan_csv(file_path)` Π§ΠΈΡ‚Π°Π΅Ρ‚ CSV-Ρ„Π°ΠΉΠ» с ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ°ΠΌΠΈ ip ΠΈ port ΠΈ сканируСт ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ хост.

`main()` Π Π°Π·Π±ΠΈΡ€Π°Π΅Ρ‚ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки ΠΈ запускаСт ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ сканированиС Π² зависимости ΠΎΡ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

## ЛицСнзия

Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ MIT. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ см. Π² Ρ„Π°ΠΉΠ»Π΅ LICENSE.

## Π’ΠΊΠ»Π°Π΄ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚

ΠŸΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΡƒΠ΅Ρ‚ΡΡ ваш Π²ΠΊΠ»Π°Π΄. ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, отправляйтС pull request'Ρ‹ с ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΠΈΠ»ΠΈ исправлСниями ошибок.