Sploitus

Exploit for CVE-2024-6387-Vulnerability-Checker

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN155 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IDENTITY-THREAT-LABS-CVE-2024-6387-VULNERABILITY-CHECKER
# CVE-2024-6387 Vulnerability Checker

### ΠžΠ±Π·ΠΎΡ€

Π­Ρ‚ΠΎΡ‚ скрипт Π½Π° Python ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ SSH-сСрвСров Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2024-6387, Π² частности Π½Π° Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ **regreSSHion** , ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌΠΈ вСрсиями OpenSSH. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ нСсколько IP-адрСсов, URL-адрСсов, CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ адрСса ΠΈΠ· Ρ„Π°ΠΉΠ»Π°. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ Π² ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ ΠΈ Ρ†Π²Π΅Ρ‚ΠΎΠ²ΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ для Π»ΡƒΡ‡ΡˆΠ΅ΠΉ читаСмости.

![regreSSHion](https://assets.kitploit.com/production/public/readmes/26853/6d855aa76b63d9f84aab6ea2528d8f72b8fc36d6121315937f49cc13183eb8ae.webp)

Π‘ΠΎΠ·Π΄Π°Π½ΠΎ **Filipi Pires - Π‘Ρ‚Π°Ρ€ΡˆΠΈΠΉ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ кибСрбСзопасности**

### ВозмоТности

  * **ΠΠ°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Π΅ΠΌΠΎΡΡ‚ΡŒ** : Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ нСсколько IP-адрСсов, URL-адрСсов, CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ².
  * **ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π²Π²ΠΎΠ΄Π° ΠΈΠ· Ρ„Π°ΠΉΠ»Π°** : Π§Ρ‚Π΅Π½ΠΈΠ΅ адрСсов ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² ΠΈΠ· Ρ„Π°ΠΉΠ»Π°.
  * **Π¦Π²Π΅Ρ‚ΠΎΠ²ΠΎΠΉ Π²Ρ‹Π²ΠΎΠ΄** : Π›Π΅Π³ΠΊΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΠΉΡ‚Π΅ уязвимыС, бСзопасныС, нСизвСстныС ΠΈ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹.
  * **ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° сСтСвых Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ²** : АвтоматичСскоС Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ IP-адрСса.



### Π’Ρ‹Π²ΠΎΠ΄

  * Π‘Π•Π—ΠžΠŸΠΠ‘ΠΠž: НСуязвимыС сСрвСры.
  * Π£Π―Π—Π’Π˜ΠœΠž: Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ уязвимой вСрсиСй OpenSSH.
  * ΠΠ•Π˜Π—Π’Π•Π‘Π’ΠΠž: Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹ с нСизвСстной вСрсиСй SSH.
  * ΠžΠ¨Π˜Π‘ΠšΠ: Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ.



* * *

### ИспользованиС

### Командная строка

Для запуска скрипта с нСсколькими IP, URL ΠΈΠ»ΠΈ CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π°ΠΌΠΈ прямо ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки:

root@kitploit:~
    
    
    python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout> 
    

  * addresses: IP-адрСса, URL-адрСса ΠΈΠ»ΠΈ CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ (Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠ±Π΅Π»).

  * -p, --ports: Бписок Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ² SSH Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΏΡΡ‚ΡƒΡŽ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: 22).

  * -t, --timeout: Π’Π°ΠΉΠΌ-Π°ΡƒΡ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π² сСкундах (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: 5.0).


![image](https://assets.kitploit.com/production/public/readmes/26853/6ad53dbb5287a4eb4ddd8a5dd9f327cd89d00ebace1ab14c756566a7b1bbd459.png)

### Из Ρ„Π°ΠΉΠ»Π°

Для запуска скрипта с адрСсами, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌΠΈ Π² Ρ„Π°ΠΉΠ»Π΅:

root@kitploit:~
    
    
    python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
    

  * filename: Π€Π°ΠΉΠ», содСрТащий список IP-адрСсов ΠΈΠ»ΠΈ CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ².

![image](https://assets.kitploit.com/production/public/readmes/26853/ba717adadbfb98be9b3a96198c2169b2003f93d4c3fe7cea6b75c6aab02f2973.png)

### ΠŸΡ€ΠΈΠΌΠ΅Ρ€ использования

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… IP, URL ΠΈΠ»ΠΈ CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² прямо ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки:

root@kitploit:~
    
    
    python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
    

  * Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ адрСсов ΠΈΠ· Ρ„Π°ΠΉΠ»Π°:



root@kitploit:~
    
    
    python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0
    

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° addresses.txt:

root@kitploit:~
    
    
    192.168.1.1
    example.com
    192.168.1.0/24
    

* * *

## Π’ΠΊΠ»Π°Π΄ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚

### ΠŸΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ΡΡ Π»ΡŽΠ±Ρ‹Π΅ Π²ΠΊΠ»Π°Π΄Ρ‹! ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, слСдуйтС этим шагам:

**1\. Π€ΠΎΡ€ΠΊΠ½ΠΈΡ‚Π΅ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ:** НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ **"Fork"** Π² ΠΏΡ€Π°Π²ΠΎΠΌ Π²Π΅Ρ€Ρ…Π½Π΅ΠΌ ΡƒΠ³Π»Ρƒ этой страницы.

**2\. ΠšΠ»ΠΎΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ свой Ρ„ΠΎΡ€ΠΊ:** ΠšΠ»ΠΎΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ ваш Ρ„ΠΎΡ€ΠΊΠ½ΡƒΡ‚Ρ‹ΠΉ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ:

root@kitploit:~
    
    
    git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
    cd CVE-2024-6387-Vulnerability-Checker
    

**3\. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Π²Π΅Ρ‚ΠΊΡƒ:** Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ‚ΠΊΡƒ для вашСй Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈΠ»ΠΈ исправлСния ошибки.

root@kitploit:~
    
    
    git checkout -b my-feature-branch
    

**4\. ВнСситС измСнСния:** ВнСситС свои измСнСния Π² ΠΊΠΎΠ΄.

**5\. ЗафиксируйтС измСнСния:** ЗафиксируйтС измСнСния с ΠΎΠΏΠΈΡΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ сообщСниСм ΠΊΠΎΠΌΠΌΠΈΡ‚Π°.

root@kitploit:~
    
    
    git add .
    git commit -m "Description of the changes"
    

**6\. ΠžΡ‚ΠΏΡ€Π°Π²ΡŒΡ‚Π΅ Π²Π΅Ρ‚ΠΊΡƒ:** ΠžΡ‚ΠΏΡ€Π°Π²ΡŒΡ‚Π΅ Π²Π°ΡˆΡƒ Π²Π΅Ρ‚ΠΊΡƒ Π² ваш Ρ„ΠΎΡ€ΠΊΠ½ΡƒΡ‚Ρ‹ΠΉ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ.

root@kitploit:~
    
    
    git push origin my-feature-branch
    

**7\. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Pull Request:** ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ Π½Π° GitHub ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ **"New Pull Request"**. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π°ΡˆΡƒ Π²Π΅Ρ‚ΠΊΡƒ ΠΈΠ· Π²Ρ‹ΠΏΠ°Π΄Π°ΡŽΡ‰Π΅Π³ΠΎ списка сравнСния ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΡŒΡ‚Π΅ pull request.

* * *

### Запуск

[09 июля 2024] - ΠŸΠ΅Ρ€Π²Π°Ρ вСрсия - Запуск

[28 августа 2024] - Π Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½

* * *

### Бсылки

Π‘Π»ΠΎΠ³ Qualys - regreSSHion: УдалСнная нСаутСнтифицированная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ выполнСния ΠΊΠΎΠ΄Π° Π² сСрвСрС OpenSSH