## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEGENETIC-CVE-2024-6387-EXPLOIT
# Сканер уязвимостей SSH
Сканер уязвимостей SSH — это Python-скрипт, который использует Nmap для сканирования списка доменов на наличие уязвимых версий SSH. Он проверяет несколько портов на наличие SSH-сервисов и выявляет версии, известные своими уязвимостями в безопасности.
## Возможности
* Сканирует несколько доменов из файла, по одному домену на строку.
* Проверяет все порты на наличие SSH-сервиса (всестороннее сканирование портов).
* Определяет и выделяет уязвимые версии SSH.
* Использует многопоточность для параллельного сканирования с целью повышения производительности.
* Корректно обрабатывает ошибки, включая сбои разрешения DNS.
* Выводит результаты с цветным форматированием для наглядности.
## Требования
* Python 3.x
* Библиотека `nmap` для Python (`python3-nmap`)
* Библиотека `termcolor` для Python (`termcolor`)
## Установка
1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
2. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt
## Использование
1. Создайте текстовый файл (`domains.txt`), содержащий домены для сканирования, по одному домену на строку.
2. Запустите скрипт, передав путь к файлу в качестве аргумента:
root@kitploit:~
python CVE-2024-6387.py domains.txt
## Опции
* Скрипт использует Nmap со следующими опциями:
* `-Pn`: Считать все хосты онлайн (пропустить обнаружение хостов).
* `-sV`: Зондировать открытые порты для определения информации о службах/версиях.
* `-p-`: Сканировать все 65535 портов.
* `--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1`: Использовать специализированные SSH-скрипты для получения более детальной информации.
## Пример вывода
root@kitploit:~
$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...