
CLI-Tool zum Überprüfen von SSH-Servern auf Schwachstelle CVE-2024-6387
regresshion-check ist ein Rust-CLI-Tool, um SSH-Server auf die Verwundbarkeit CVE-2024-6387 zu prüfen. Es akzeptiert eine einzelne IP oder mehrere IPs/CIDRs, getrennt durch Zeilenumbrüche in einer Datei. Es enthält den Reverse-DNS-Lookup und die Versionszeichenfolge für alle als verwundbar erkannten IPs.
(Die im Readme aufgeführten IPs sind nur Beispiele – nicht verwenden)
Repository klonen:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
Anwendung erstellen:
cargo build --release
Um eine einzelne IP-Adresse zu scannen, verwenden Sie die Option --individual gefolgt von der IP-Adresse:
regresshion-check --individual <ip-address>
Beispielverwendung:
regresshion-check --individual 215.227.162.32
Um mehrere in einer Datei aufgelistete IP-Adressen zu scannen, verwenden Sie die Option --file gefolgt von der Eingabedatei:
Beispiel für Dateiinhalt:
215.227.64.0/24
215.227.162.32
Beispielverwendung:
regresshion-check --file /path/to/file/here.txt
Der Scan-Job bildet Batches basierend auf der aktuellen ulimit-Größe abzüglich eines Puffers von 64. Wenn Sie möchten, dass diese Anwendung bei größeren CIDRs/Listen schneller läuft, erhöhen Sie das ulimit. Beispiel: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}