
Identifiziert schnell Server, die anfällig für OpenSSH 'regreSSHion' (CVE-2024-6387) sind.
regreSSHion-checker ist ein leichtgewichtiges, effizientes Werkzeug, das dazu entwickelt wurde, Server zu identifizieren, die anfällige Versionen von OpenSSH ausführen, insbesondere die kürzlich entdeckte regreSSHion-Sicherheitslücke (CVE-2024-6387). Dieses Tool ermöglicht das schnelle Scannen mehrerer IP-Adressen, Domainnamen und CIDR-Netzwerkbereiche, um potenzielle Schwachstellen zu erkennen und die Sicherheit Ihrer Infrastruktur zu gewährleisten.

Um regreSSHion-checker aus dem GitHub-Repository zu installieren, stellen Sie sicher, dass Go installiert und richtig konfiguriert ist. Verwenden Sie den folgenden Befehl:
go get github.com/xonoxitron/regreSSHion-checker
Nach der Installation können Sie regreSSHion-checker wie im Abschnitt zur Verwendung unten beschrieben nutzen.
Um regreSSHion-checker aus dem Quellcode zu erstellen, stellen Sie sicher, dass Go installiert ist, und folgen Sie diesen Schritten:
Klonen Sie das Repository oder laden Sie den Quellcode herunter.
git clone https://github.com/your/repo.git
cd regreSSHion-checker
Erstellen Sie die Binärdatei mit go build.
go build regreSSHion-checker.go
Optional können Sie Ausführungsberechtigungen festlegen.
chmod +x regreSSHion-checker
Jetzt können Sie ./regreSSHion-checker verwenden, um in Ihrer Infrastruktur nach CVE-2024-6387-Sicherheitslücken in OpenSSH zu scannen.
./regreSSHion-checker <targets> [--port PORT]
./regreSSHion-checker 192.168.1.1
./regreSSHion-checker -list ip_list.txt
./regreSSHion-checker 192.168.1.1 example.com 192.168.1.2
./regreSSHion-checker 192.168.1.0/24
./regreSSHion-checker 192.168.1.1 example.com --port 2222
Das Tool liefert eine Zusammenfassung der gescannten Ziele:
🛡️ Server nicht anfällig: 1
[+] Server unter 157.90.125.31 (führt SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11 aus)
🚨 Server vermutlich anfällig: 2
[+] Server unter 4.231.170.121 (führt SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10 aus)
[+] Server unter 4.231.170.122 (führt SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 aus)
🔒 Server mit geschlossenem Port 22: 254
📊 Gesamt gescannte Ziele: 257
go build regreSSHion-checker.go).regreSSHion-checker durch den Namen der Go-Binärdatei, die aus Ihrer Quelldatei kompiliert wurde.chmod +x regreSSHion-checker), um die Binärdatei direkt auszuführen.Diese README.md-Datei spiegelt nun die Verwendung und Funktionen der Go-Version des regreSSHion-checker-Tools wider und bietet Benutzern klare Anweisungen und Beispiele für effektives Schwachstellen-Scannen von OpenSSH-Servern.