Sploitus

CVE-2024-6387-exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN89 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEGENETIC-CVE-2024-6387-EXPLOIT
# Сканер уязвимостей SSH

Сканер уязвимостей SSH — это Python-скрипт, который использует Nmap для сканирования списка доменов на наличие уязвимых версий SSH. Он проверяет несколько портов на наличие SSH-сервисов и выявляет версии, известные своими уязвимостями в безопасности.

## Возможности

  * Сканирует несколько доменов из файла, по одному домену на строку.
  * Проверяет все порты на наличие SSH-сервиса (всестороннее сканирование портов).
  * Определяет и выделяет уязвимые версии SSH.
  * Использует многопоточность для параллельного сканирования с целью повышения производительности.
  * Корректно обрабатывает ошибки, включая сбои разрешения DNS.
  * Выводит результаты с цветным форматированием для наглядности.



## Требования

  * Python 3.x
  * Библиотека `nmap` для Python (`python3-nmap`)
  * Библиотека `termcolor` для Python (`termcolor`)



## Установка

  1. Клонируйте репозиторий:

root@kitploit:~
         
         git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
         cd CVE-2024-6387-exploit
         

  2. Установите зависимости:

root@kitploit:~
         
         pip install -r requirements.txt
         




## Использование

  1. Создайте текстовый файл (`domains.txt`), содержащий домены для сканирования, по одному домену на строку.
  2. Запустите скрипт, передав путь к файлу в качестве аргумента: 

root@kitploit:~
         
         python CVE-2024-6387.py domains.txt
         




## Опции

  * Скрипт использует Nmap со следующими опциями: 
    * `-Pn`: Считать все хосты онлайн (пропустить обнаружение хостов).
    * `-sV`: Зондировать открытые порты для определения информации о службах/версиях.
    * `-p-`: Сканировать все 65535 портов.
    * `--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1`: Использовать специализированные SSH-скрипты для получения более детальной информации.



## Пример вывода

root@kitploit:~
    
    
    $ python CVE-2024-6387.py domains.txt
    
    Scanning example.com (93.184.216.34)...
    [example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
    [example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
    ...
    
    Scan Results:
    example.com (22): SSH-2.0-OpenSSH_8.8p1
    example.com (2222): SSH-2.0-OpenSSH_8.6p1
    example.com (none): No SSH version detected on open ports
    
    ...
    
    $ cat domains.txt
    example.com
    ...