Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
regreSSHion-CVE-2024-6387- — يقدم إرشادات لاستخدام السكربت للتحقق مما إذا كان تثبيت OpenSSH لديك عرضة لـ CVE-2024-6387 | Kitploit
أدوات/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالتدقيق التكوينجمع المعلوماتاختبار الاختراق
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

يقدم إرشادات لاستخدام السكربت للتحقق مما إذا كان تثبيت OpenSSH لديك عرضة لـ CVE-2024-6387

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

مدقق CVE-2024-6387

يقدم ملف README هذا تعليمات لاستخدام النص البرمجي للتحقق مما إذا كان تثبيت OpenSSH لديك معرضًا لثغرة CVE-2024-6387. يقوم النص البرمجي بفحص ملفات sshd الثنائية المثبتة على نظامك، ويحدد إصداراتها، ويتحقق من حالة الثغرة بناءً على الإصدار المكتشف.

المتطلبات

  • نظام تشغيل يشبه يونكس (Linux، macOS، إلخ.)
  • أدوات awk, grep, sed, strings و cut متوفرة في بيئة الصدفة

نظرة عامة على النص البرمجي

يقوم النص البرمجي بالخطوات التالية:

  1. يحدد جميع حالات وجود sshd باستخدام الأمر type -a sshd.
  2. يستخرج سلسلة الإصدار من كل ملف ثنائي sshd.
  3. يحلل سلسلة الإصدار لتحديد أرقام الإصدار الرئيسي والثانوي.
  4. يتحقق من الإصدار الذي تم تحليله مقابل الإصدارات المعروفة بأنها معرضة أو غير معرضة للثغرة في OpenSSH.
  5. يُخرج الإصدار وحالة الثغرة لكل ملف ثنائي sshd.

الاستخدام

  1. انسخ النص البرمجي إلى ملف، على سبيل المثال check_cve_2024_6387.sh.

  2. امنح النص البرمجي أذونات التنفيذ:

    root@kitploit:~
    chmod +x check_cve_2024_6387.sh
    
  3. شغّل النص البرمجي:

    root@kitploit:~
    ./check_cve_2024_6387.sh
    
root@kitploit:~
#!/bin/bash

for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
  version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
  if [ -n "$version_string" ]; then
    version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
    major_version=$(echo $version | cut -d '.' -f 1)
    minor_version=$(echo $version | cut -d '.' -f 2)
    
    if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
      status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
    elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
      status="NO"
    elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
      status="YES"
    else
      status="Unknown"
    fi

    echo "Found OpenSSH version: $version in $each_entry"
    echo "Vulnerability Status: $status"
    if [ "$status" == "YES" ]; then
      echo "Patch Immediately to OpenSSH 9.8/9.8p1"
    fi
  else
    echo "No match found for $each_entry"
  fi
done
تنزيل الأداة