Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
regreSSHion-Checker — Una herramienta ligera y rápida para escanear y detectar la vulnerabilidad de ejecución remota de código "regreSSHion" de OpenSSH (CVE-2024-6387). | Kitploit
Herramientas/GitHubGitHub/m0n3ef/regresshion-checker
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

Una herramienta ligera y rápida para escanear y detectar la vulnerabilidad de ejecución remota de código "regreSSHion" de OpenSSH (CVE-2024-6387).

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Auditor de Seguridad de OpenSSH (regreSSHion y Fallos de 2026)

Una herramienta Python ligera y no intrusiva diseñada para comprobar si servidores SSH remotos son vulnerables a exploits críticos de OpenSSH. Extrae y analiza banners SSH para detectar versiones vulnerables y considera backports de seguridad específicos del sistema operativo (específicamente para Ubuntu Noble 24.04).

🛡️ Comprobaciones de Vulnerabilidad Compatibles

  1. CVE-2024-6387 (regreSSHion): La condición de carrera del manejador de señales de ejecución remota de código (RCE) crítica en OpenSSH.
    • Rango de riesgo upstream: 8.5p1 <= versión < 9.8p1
    • Parche de Ubuntu Noble: Corregido en la versión del paquete 3ubuntu13.3 o superior.
  2. CVE-2026-35385 y CVE-2026-35386:
    • Rango de riesgo upstream: Versiones < 10.3p1
    • Parche de Ubuntu Noble: Corregido en la versión del paquete 3ubuntu13.16 (mediante USN-8222-1) o superior.

🚀 Características

  • Cero intrusión: Lee y analiza estrictamente el banner público del servicio SSH (banner-grabbing). No desencadena exploits, causa caídas ni provoca un estado de denegación de servicio.
  • Análisis inteligente de backports: A diferencia de escáneres genéricos que marcan sistemas parcheados como "falsos positivos", esta herramienta analiza cadenas de versión del SO complejas (por ejemplo, 3ubuntu13.16) para reconocer parches backportados de manera confiable.
  • Rápido y ligero: Implementado completamente en bibliotecas estándar de Python (socket, sys, re)—sin dependencias de instalación requeridas.

📦 Uso

Simplemente ejecute el script con la dirección IP de destino. Opcionalmente puede proporcionar un puerto personalizado si el destino no se ejecuta en el puerto predeterminado 22.

Sintaxis:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
Descargar herramienta