Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-6387_hassh — بصمات HASSH لتحديد خوادم OpenSSH التي قد تكون عرضة للثغرة CVE-2024-6387 (regreSSHion). | Kitploit
أدوات/GitHubGitHub/0x4d31/cve-2024-6387_hassh
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاستخبارات التهديدات
GitHub0x4d31/cve-2024-6387_hassh

cve-2024-6387_hassh

بصمات HASSH لتحديد خوادم OpenSSH التي قد تكون عرضة للثغرة CVE-2024-6387 (regreSSHion).

عرض المستودع
101منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بصمات HASSH لـ CVE-2024-6387

بصمات HASSH لتحديد خوادم OpenSSH التي قد تكون عرضة للثغرة CVE-2024-6387 (regreSSHion).

الهدف الأساسي من هذا المستودع هو مشاركة قاعدة بيانات بصمات HASSH المُنشأة. تستخدم البرامج النصية واجهة Shodan API لتجميع قائمة ببصمات HASSH لإصدارات OpenSSH الضعيفة. يمكن استخدام قاعدة البيانات المُنشأة للاستعلام عن Shodan أو Censys لتحديد خوادم OpenSSH التي قد تكون عرضة للخطر. يمكن أيضًا استخدام قاعدة البيانات hasshdb.txt مع برنامج Nmap NSE الخاص بي والمتوفر على hassh-utils.

خلفية

سلسلة تعريف خادم SSH (المعروفة أيضًا بسلسلة الإصدار) ليست طريقة موثوقة لتحديد تطبيقات الخادم وإصداراتها، حيث يمكن تزييفها بسهولة، كما يظهر في أنظمة honeypot مثل Cowrie. HASSH، التي طورها Ben Reardon (بمساهمات مني ومن John Althouse)، هي تقنية بصمات تجمع بين خوارزميات KEX والتشفير وMAC والضغط من رسالة SSH_MSG_KEXINIT لإنشاء بصمة لتطبيقات SSH محددة. لمزيد من المعلومات حول HASSH، راجع منشور مدونة Salesforce الهندسية ومستودع HASSH.

بالنظر إلى الثغرة الأخيرة RCE في OpenSSH (منشور مدونة Qualys)، رأيت أنه من المفيد إنشاء قاعدة بيانات بصمات، حيث أن HASSH مدعومة في كل من Shodan وCensys وتوفر طريقة أكثر موثوقية لتحديد تطبيقات خادم SSH وإصداراتها.

يمكن البحث عن بصمة HASSH في Shodan باستخدام استعلام ssh.hassh وفي Censys باستخدام استعلام services.ssh.hassh_fingerprint.

البيانات المُنشأة

تنتج البرامج النصية لـ Shodan ملفات البيانات التالية:

  • hasshdb.txt: ملف نصي يحتوي على بصمات HASSH المنسقة وإصدارات OpenSSH المرتبطة بها، بما في ذلك نسب الثقة.
  • hasshdb.json: ملف JSON بقاعدة بيانات HASSH يربط كل بصمة HASSH بإصدارات OpenSSH وأعدادها.
  • potentially-vulnerable.json: ملف JSON يحتوي على بصمات HASSH للخوادم التي قد تكون عرضة للخطر، والأعداد الإجمالية، وأفضل 100 سلسلة إصدار/تعريف.

ملاحظة: تستخدم البرامج النصية وجوه Shodan وطريقة count()، التي لا تعيد نتائج مفصلة ولا تتطلب خطة API مدفوعة. هذه الطريقة أيضًا أسرع بكثير من طريقة search().

تنزيل الأداة