Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
regreSSHion-CVE-2024-6387- — Bietet Anweisungen zur Verwendung des Skripts, um zu überprüfen, ob Ihre OpenSSH-Installation anfällig für CVE-2024-6387 ist. | Kitploit
Tools/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
SchwachstellenscannerSchwachstellenanalyseExploitationKonfigurationsprüfungInformationsbeschaffungPenetrationstests
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Bietet Anweisungen zur Verwendung des Skripts, um zu überprüfen, ob Ihre OpenSSH-Installation anfällig für CVE-2024-6387 ist.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CVE-2024-6387 Prüfer

Diese README enthält Anweisungen zur Verwendung des Skripts, um zu prüfen, ob Ihre OpenSSH-Installation anfällig für CVE-2024-6387 ist. Das Skript untersucht die installierten sshd-Binärdateien auf Ihrem System, ermittelt ihre Versionen und prüft den Schwachstellenstatus basierend auf der erkannten Version.

Anforderungen

  • Unix-ähnliches Betriebssystem (Linux, macOS, etc.)
  • Die Dienstprogramme awk, grep, sed, strings und cut müssen in Ihrer Shell-Umgebung verfügbar sein

Skriptübersicht

Das Skript führt die folgenden Schritte aus:

  1. Ermittelt alle Instanzen von sshd mit dem Befehl type -a sshd.
  2. Extrahiert die Versionszeichenfolge aus jeder sshd-Binärdatei.
  3. Analysiert die Versionszeichenfolge, um die Haupt- und Nebenversionsnummern zu ermitteln.
  4. Vergleicht die ermittelte Version mit bekannten anfälligen und nicht anfälligen Versionen von OpenSSH.
  5. Gibt die Version und den Schwachstellenstatus für jede sshd-Binärdatei aus.

Verwendung

  1. Kopieren Sie das Skript in eine Datei, z. B. check_cve_2024_6387.sh.

  2. Geben Sie dem Skript Ausführungsberechtigungen:

    root@kitploit:~
    chmod +x check_cve_2024_6387.sh
    
  3. Führen Sie das Skript aus:

    root@kitploit:~
    ./check_cve_2024_6387.sh
    
root@kitploit:~
#!/bin/bash

for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
  version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
  if [ -n "$version_string" ]; then
    version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
    major_version=$(echo $version | cut -d '.' -f 1)
    minor_version=$(echo $version | cut -d '.' -f 2)
    
    if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
      status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
    elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
      status="NO"
    elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
      status="YES"
    else
      status="Unknown"
    fi

    echo "Found OpenSSH version: $version in $each_entry"
    echo "Vulnerability Status: $status"
    if [ "$status" == "YES" ]; then
      echo "Patch Immediately to OpenSSH 9.8/9.8p1"
    fi
  else
    echo "No match found for $each_entry"
  fi
done
Tool herunterladen