
Herramienta CLI para comprobar la vulnerabilidad de servidores SSH ante CVE-2024-6387
regresshion-check es una herramienta CLI en Rust para comprobar servidores SSH contra la vulnerabilidad CVE-2024-6387. Acepta una sola IP o múltiples IPs/CIDRs separados por nuevas líneas en un archivo. Incluye la búsqueda DNS inversa y la cadena de versión con cualquier IP detectada como vulnerable.
(Las IPs enumeradas en el readme son solo ejemplos -- no usarlas)
Clona el repositorio:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
Compila la aplicación:
cargo build --release
Para escanear una sola dirección IP, usa la opción --individual seguida de la dirección IP:
regresshion-check --individual <ip-address>
Ejemplo de uso:
regresshion-check --individual 215.227.162.32
Para escanear múltiples direcciones IP enumeradas en un archivo, usa la opción --file seguida del archivo de entrada:
Ejemplo de contenido del archivo:
215.227.64.0/24
215.227.162.32
Ejemplo de uso:
regresshion-check --file /path/to/file/here.txt
El trabajo de escaneo se agrupa según el tamaño de ulimit actual menos un margen de 64. Si quieres que esta aplicación se ejecute más rápido al escanear CIDRs/listas más grandes, aumenta el ulimit. Ejemplo: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}