
Un outil léger et rapide pour scanner et détecter la vulnérabilité d'exécution de code à distance "regreSSHion" d'OpenSSH (CVE-2024-6387).
Un outil Python léger et non intrusif conçu pour vérifier si des serveurs SSH distants sont vulnérables à des exploits OpenSSH critiques. Il extrait et analyse les bannières SSH pour détecter les versions vulnérables et tient compte des rétroportages de sécurité spécifiques au système d'exploitation (notamment pour Ubuntu Noble 24.04).
8.5p1 <= version < 9.8p13ubuntu13.3 ou ultérieure.10.3p13ubuntu13.16 (via USN-8222-1) ou ultérieure.banner-grabbing). Il ne déclenche pas d'exploits, ne provoque pas de plantages et n'engendre pas d'état de déni de service.3ubuntu13.16) pour reconnaître de manière fiable les correctifs rétroportés.socket, sys, re) — aucune dépendance d'installation requise.Exécutez simplement le script avec l'adresse IP cible. Vous pouvez éventuellement fournir un port personnalisé si la cible n'écoute pas sur le port par défaut 22.
python3 regreSSHion.py <IP_ADDRESS> [PORT]