
Ein leichtgewichtiges, schnelles Tool zum Scannen und Erkennen der OpenSSH-Schwachstelle „regreSSHion“ zur Remote-Codeausführung (CVE-2024-6387).
Ein leichtgewichtiges, nicht-invasives Python-Tool, das prüft, ob entfernte SSH-Server anfällig für kritische OpenSSH-Exploits sind. Es extrahiert und parst SSH-Banner, um verwundbare Versionen zu erkennen, und berücksichtigt OS-spezifische Sicherheits-Backports (insbesondere für Ubuntu Noble 24.04).
8.5p1 <= Version < 9.8p13ubuntu13.3 oder neuer.10.3p13ubuntu13.16 (via USN-8222-1) oder neuer.banner-grabbing). Es löst keine Exploits aus, verursacht keine Abstürze und löst keinen Denial-of-Service-Zustand aus.3ubuntu13.16), um Backport-Patches zuverlässig zu erkennen.socket, sys, re) umgesetzt – keine Installationsabhängigkeiten erforderlich.Führen Sie das Skript einfach mit der Ziel-IP-Adresse aus. Optional können Sie einen benutzerdefinierten Port angeben, wenn das Ziel nicht auf dem Standardport 22 läuft.
python3 regreSSHion.py <IP_ADDRESS> [PORT]