
أداة خفيفة وسريعة لفحص واكتشاف ثغرة "regreSSHion" في OpenSSH لتنفيذ التعليمات البرمجية عن بُعد (CVE-2024-6387).
أداة بايثون خفيفة الوزن وغير تدخليّة مصممة للتحقق مما إذا كانت خوادم SSH البعيدة معرضة لثغرات OpenSSH الحرجة. تقوم الأداة باستخراج وتحليل لافتات SSH لاكتشاف الإصدارات المعرضة للخطر، مع مراعاة التصحيحات الأمنية الخاصة بنظام التشغيل (خاصةً لـ Ubuntu Noble 24.04).
8.5p1 <= الإصدار < 9.8p13ubuntu13.3 أو أحدث.10.3p13ubuntu13.16 (عبر USN-8222-1) أو أحدث.banner-grabbing). لا تقوم بتشغيل الاستغلالات أو التسبب في تعطل الخدمة أو حالة رفض الخدمة.3ubuntu13.16) للتعرف على التصحيحات العكسية بشكل موثوق.socket, sys, re) - لا حاجة لتثبيت تبعيات إضافية.ببساطة قم بتشغيل السكريبت مع عنوان IP الهدف. يمكنك اختيارياً توفير منفذ مخصص إذا كان الهدف لا يعمل على المنفذ الافتراضي 22.
python3 regreSSHion.py <IP_ADDRESS> [PORT]