Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
regreSSHion-Checker — Ein leichtgewichtiges, schnelles Tool zum Scannen und Erkennen der OpenSSH-Schwachstelle „regreSSHion“ zur Remote-Codeausführung (CVE-2024-6387). | Kitploit
Tools/GitHubGitHub/m0n3ef/regresshion-checker
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

Ein leichtgewichtiges, schnelles Tool zum Scannen und Erkennen der OpenSSH-Schwachstelle „regreSSHion“ zur Remote-Codeausführung (CVE-2024-6387).

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSSH-Sicherheitsauditor (regreSSHion & 2026-Schwachstellen)

Ein leichtgewichtiges, nicht-invasives Python-Tool, das prüft, ob entfernte SSH-Server anfällig für kritische OpenSSH-Exploits sind. Es extrahiert und parst SSH-Banner, um verwundbare Versionen zu erkennen, und berücksichtigt OS-spezifische Sicherheits-Backports (insbesondere für Ubuntu Noble 24.04).

🛡️ Unterstützte Schwachstellenprüfungen

  1. CVE-2024-6387 (regreSSHion): Die kritische Race-Condition im Signal-Handler von OpenSSH, die Remote-Codeausführung (RCE) ermöglicht.
    • Upstream-Risikobereich: 8.5p1 <= Version < 9.8p1
    • Ubuntu-Noble-Patch: Behoben in Paketversion 3ubuntu13.3 oder neuer.
  2. CVE-2026-35385 & CVE-2026-35386:
    • Upstream-Risikobereich: Versionen < 10.3p1
    • Ubuntu-Noble-Patch: Behoben in Paketversion 3ubuntu13.16 (via USN-8222-1) oder neuer.

🚀 Funktionen

  • Nicht-invasiv: Es liest und parst strikt nur das öffentliche SSH-Dienstbanner (banner-grabbing). Es löst keine Exploits aus, verursacht keine Abstürze und löst keinen Denial-of-Service-Zustand aus.
  • Intelligentes Backport-Parsing: Im Gegensatz zu generischen Scannern, die gepatchte Systeme als „false positives“ markieren, parst dieses Tool komplexe OS-Versionszeichenfolgen (z. B. 3ubuntu13.16), um Backport-Patches zuverlässig zu erkennen.
  • Schnell und leichtgewichtig: Vollständig mit den Standard-Python-Bibliotheken (socket, sys, re) umgesetzt – keine Installationsabhängigkeiten erforderlich.

📦 Verwendung

Führen Sie das Skript einfach mit der Ziel-IP-Adresse aus. Optional können Sie einen benutzerdefinierten Port angeben, wenn das Ziel nicht auf dem Standardport 22 läuft.

Syntax:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
Tool herunterladen