Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
regreSSHion-CVE-2024-6387- — يقدم إرشادات لاستخدام السكربت للتحقق مما إذا كان تثبيت OpenSSH لديك عرضة لـ CVE-2024-6387 | Kitploit
أدوات/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالتدقيق التكوينجمع المعلوماتاختبار الاختراق
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

يقدم إرشادات لاستخدام السكربت للتحقق مما إذا كان تثبيت OpenSSH لديك عرضة لـ CVE-2024-6387

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق CVE-2024-6387

يقدم ملف README هذا تعليمات لاستخدام النص البرمجي للتحقق مما إذا كان تثبيت OpenSSH لديك معرضًا لثغرة CVE-2024-6387. يقوم النص البرمجي بفحص ملفات sshd الثنائية المثبتة على نظامك، ويحدد إصداراتها، ويتحقق من حالة الثغرة بناءً على الإصدار المكتشف.

المتطلبات

  • نظام تشغيل يشبه يونكس (Linux، macOS، إلخ.)
  • أدوات awk, grep, sed, strings و cut متوفرة في بيئة الصدفة

نظرة عامة على النص البرمجي

يقوم النص البرمجي بالخطوات التالية:

  1. يحدد جميع حالات وجود sshd باستخدام الأمر type -a sshd.
  • يستخرج سلسلة الإصدار من كل ملف ثنائي sshd.
  • يحلل سلسلة الإصدار لتحديد أرقام الإصدار الرئيسي والثانوي.
  • يتحقق من الإصدار الذي تم تحليله مقابل الإصدارات المعروفة بأنها معرضة أو غير معرضة للثغرة في OpenSSH.
  • يُخرج الإصدار وحالة الثغرة لكل ملف ثنائي sshd.
  • الاستخدام

    1. انسخ النص البرمجي إلى ملف، على سبيل المثال check_cve_2024_6387.sh.

    2. امنح النص البرمجي أذونات التنفيذ:

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. شغّل النص البرمجي:

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    تنزيل الأداة