
أداة CLI للتحقق من خوادم SSH بحثًا عن مدى تعرضها لثغرة CVE-2024-6387
regresshion-check هي أداة سطر أوامر مكتوبة بلغة Rust للتحقق من خوادم SSH لمعرفة ما إذا كانت معرّضة لثغرة CVE-2024-6387. تقبل الأداة عنوان IP واحدًا أو عدة عناوين IP/نطاقات CIDR مفصولة بأسطر جديدة داخل ملف. كما تتضمن بحث DNS العكسي وسلسلة الإصدار إلى جانب أي عناوين IP تُكتشف على أنها معرّضة للثغرة.
(عناوين IP المذكورة في ملف README هي أمثلة فقط -- لا تستخدمها)
استنساخ المستودع:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
بناء التطبيق:
cargo build --release
لفحص عنوان IP واحد، استخدم الخيار --individual متبوعًا بعنوان IP:
regresshion-check --individual <ip-address>
مثال على الاستخدام:
regresshion-check --individual 215.227.162.32
لفحص عدة عناوين IP مدرجة في ملف، استخدم الخيار --file متبوعًا بملف الإدخال:
مثال على محتويات الملف:
215.227.64.0/24
215.227.162.32
مثال على الاستخدام:
regresshion-check --file /path/to/file/here.txt
تُقسَّم مهام الفحص إلى دفعات بناءً على حجم ulimit الحالي مطروحًا منه هامش أمان قدره 64. إذا كنت تريد أن يعمل هذا التطبيق بشكل أسرع عند فحص نطاقات CIDR/قوائم أكبر، ارفع قيمة ulimit. مثال: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}