Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Noregressh — CVE-2024-6387 y más Comprobador y Explotador - Soporte Reverse/Bind-Shell. Solo con fines educativos | Kitploit
Herramientas/GitHubGitHub/ohhdamnbro/noregressh
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesGeneración de PayloadsExplotaciónRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y Control
GitHubohhdamnbro/noregressh

Noregressh

CVE-2024-6387 y más Comprobador y Explotador - Soporte Reverse/Bind-Shell. Solo con fines educativos

22hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Originalmente quería crear un escáner y explotador de regreSHHion. Luego le añadí CVEs adicionales. Si alguien puede ayudarme a ampliar partes del proyecto, póngase en contacto.

BIENVENIDO A NOREGRESSH

Norregressh es un framework de pruebas de penetración centrado en regresiones de OpenSSH y múltiples CVEs. Incluye descubrimiento, flujos de explotación dirigidos, gestión de listeners y ayudas post-explotación. systemmonitor muestra IPs, comprueba si los puertos están abiertos, listener-helper,

Úselo únicamente con autorización explícita.

¡Feliz hacking! codificado con IA por mí.


Inicio rápido

root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh

# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py

Si el lanzador no es ejecutable:

root@kitploit:~
chmod +x no_regresh_launcher.py

CVEs soportados Versiones vulnerables de OpenSSH soportadas (detectadas)

  • CVE-2024-6387 — Ejecución remota de código (regreSSHion)

  • CVE-2020-14145 — Enumeración de usuarios mediante tiempos

  • CVE-2021-28041 — Enumeración de usuarios mediante tiempos de respuesta

  • CVE-2019-16905 — Enumeración de usuarios mediante mensajes de error

  • CVE-2018-15473 — Enumeración de usuarios mediante diferencias en las respuestas

  • OpenSSH 8.5 – 9.7 (CVE-2024-6387)

  • OpenSSH 8.2 – 8.3 (CVE-2021-28041)

  • OpenSSH 7.4 – 7.5 (CVE-2020-14145)

  • OpenSSH 7.9 – 8.0 (CVE-2019-16905)

  • OpenSSH 7.7 – 7.8 (CVE-2018-15473)


Características (resumidas)

  • Escáner de red multihilo con exportación CSV.
  • Detección automática de CVEs y flujos de explotación dirigidos.
  • Payloads flexibles: reverse shells, bind shells, web shells, variantes en base64.
  • Gestor de listeners con listener en Python, respaldo de Netcat/Socat, soporte multi-listener.
  • Transferencia de archivos, captura de pantallas, keylogger básico.
  • Comprobaciones del sistema: alcance de IP, detección de firewall, autoinstalación de dependencias.
  • Informes JSON estructurados y registros detallados.
  • Diseño seguro para subprocesos y manejo de errores mejorado.

Notas de uso y seguridad

  • Solo pruebas autorizadas. El uso ilegal es responsabilidad del usuario.
  • La herramienta no añade exploits nuevos más allá de las comprobaciones de CVE incluidas.
  • Revise y audite el código antes de ejecutarlo en cualquier entorno.
  • Antes de cualquier encargo, añada una licencia y proporcione un alcance y autorización explícitos.

Solución de problemas

  • Si la instalación falla, instale las dependencias manualmente: pip install -r requirements.txt.
  • Si los permisos bloquean la ejecución: chmod +x no_regresh_launcher.py.
  • Para errores de entorno en algunas distribuciones, use un virtualenv.

Requisitos

  • Python 3.x
  • Herramientas de SO/red disponibles en estaciones de trabajo típicas de pentest
  • Ejecute con los permisos adecuados para las dependencias instaladas

Contribuciones

Abra un issue o envíe un PR. Mantenga los cambios centrados, documentados y reversibles. Incluya pruebas al añadir código de detección o explotación.


Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)

Copyright (c) 2025 OhDamn

Esta obra está bajo la Licencia Creative Commons Atribución-NoComercial 4.0 Internacional. Eres libre de:

• Compartir — copiar y redistribuir el material en cualquier medio o formato • Adaptar — remezclar, transformar y construir a partir del material

Bajo los siguientes términos:

• Atribución — Debes otorgar el crédito correspondiente, proporcionar un enlace a la licencia e indicar si se realizaron cambios. • NoComercial — No puedes utilizar el material con fines comerciales.

Para el texto completo de la licencia, consulte: https://creativecommons.org/licenses/by-nc/4.0/

SPDX-License-Identifier: CC-BY-NC-4.0

Descargar herramienta