Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
regreSSHion-Checker — أداة خفيفة وسريعة لفحص واكتشاف ثغرة "regreSSHion" في OpenSSH لتنفيذ التعليمات البرمجية عن بُعد (CVE-2024-6387). | Kitploit
أدوات/GitHubGitHub/m0n3ef/regresshion-checker
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

أداة خفيفة وسريعة لفحص واكتشاف ثغرة "regreSSHion" في OpenSSH لتنفيذ التعليمات البرمجية عن بُعد (CVE-2024-6387).

عرض المستودع
33منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق أمان OpenSSH (regreSSHion وعيوب 2026)

أداة بايثون خفيفة الوزن وغير تدخليّة مصممة للتحقق مما إذا كانت خوادم SSH البعيدة معرضة لثغرات OpenSSH الحرجة. تقوم الأداة باستخراج وتحليل لافتات SSH لاكتشاف الإصدارات المعرضة للخطر، مع مراعاة التصحيحات الأمنية الخاصة بنظام التشغيل (خاصةً لـ Ubuntu Noble 24.04).

🛡️ فحوصات الثغرات المدعومة

  1. CVE-2024-6387 (regreSSHion): حالة تسابق معالج الإشارة (signal handler race condition) الحرجة لتنفيذ الأكواد عن بُعد (RCE) في OpenSSH.
    • نطاق المخاطر العامة: 8.5p1 <= الإصدار < 9.8p1
    • تصحيح Ubuntu Noble: تم الإصلاح في إصدار الحزمة 3ubuntu13.3 أو أحدث.
  2. CVE-2026-35385 و CVE-2026-35386:
    • نطاق المخاطر العامة: الإصدارات < 10.3p1
    • تصحيح Ubuntu Noble: تم الإصلاح في إصدار الحزمة 3ubuntu13.16 (عبر USN-8222-1) أو أحدث.

🚀 الميزات

  • صفر تدخل: تقوم الأداة بقراءة وتحليل لافتة خدمة SSH العامة فقط (banner-grabbing). لا تقوم بتشغيل الاستغلالات أو التسبب في تعطل الخدمة أو حالة رفض الخدمة.
  • تحليل ذكي للتصحيحات العكسية (Backport Parsing): على عكس الماسحات العامة التي تضع علامة "إيجابية كاذبة" على الأنظمة المصححة، تقوم هذه الأداة بتحليل سلاسل إصدارات نظام التشغيل المعقدة (مثل 3ubuntu13.16) للتعرف على التصحيحات العكسية بشكل موثوق.
  • سريع وخفيف الوزن: تم تنفيذه بالكامل باستخدام مكتبات بايثون القياسية (socket, sys, re) - لا حاجة لتثبيت تبعيات إضافية.

📦 الاستخدام

ببساطة قم بتشغيل السكريبت مع عنوان IP الهدف. يمكنك اختيارياً توفير منفذ مخصص إذا كان الهدف لا يعمل على المنفذ الافتراضي 22.

الصيغة:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
تنزيل الأداة