## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HARSHINSECURITY-SENTINELSSH
# SentinelSSH: Продвинутый сканер уязвимости CVE-2024-6387
SentinelSSH — это продвинутый высокопроизводительный сканер SSH-уязвимостей, написанный на Go. Он специально разработан для обнаружения уязвимости CVE-2024-6387 на серверах OpenSSH в различных сетевых средах.
## Установка
Чтобы установить SentinelSSH, убедитесь, что на вашей системе установлен Go (версия 1.16 или новее), затем выполните:
root@kitploit:~
go install github.com/harshinsecurity/sentinelssh/cmd/sentinelssh@latest
## Использование
После установки вы можете запустить SentinelSSH прямо из командной строки:
root@kitploit:~
sentinelssh [flags] [targets...]
### Флаги
* `--port, -p`: Номер порта назначения (по умолчанию: 22)
* `--timeout, -t`: Таймаут подключения в секундах (по умолчанию: 5)
* `--concurrency, -c`: Количество одновременных сканирований (по умолчанию: 100)
* `--output, -o`: Файл для вывода подробных результатов (в формате CSV)
* `--file, -f`: Файл со списком целей
### Примеры
Сканирование одного IP-адреса:
root@kitploit:~
sentinelssh 192.168.1.1
Сканирование домена:
root@kitploit:~
sentinelssh example.com
Сканирование нескольких целей:
root@kitploit:~
sentinelssh example.com 192.168.1.1 10.0.0.1
Сканирование целей из файла:
root@kitploit:~
sentinelssh -f targets.txt
Сохранение результатов в CSV-файл:
root@kitploit:~
sentinelssh -o results.csv 192.168.1.1 example.com
Пользовательский порт и более высокая степень параллелизма:
root@kitploit:~
sentinelssh --port 2222 --concurrency 200 192.168.1.0/24
## Возможности
* Целевое обнаружение CVE-2024-6387
* Поддержка IP-адресов, доменных имен и диапазонов CIDR
* Быстрое параллельное сканирование
* Комплексный анализ версий
* Детализированный, цветной вывод в консоль
* Экспорт в CSV для дальнейшего анализа
* Настраиваемые параметры сканирования
## Лицензия
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
## Участие
Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.