Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
regreSSHion-Checker — Un outil léger et rapide pour scanner et détecter la vulnérabilité d'exécution de code à distance "regreSSHion" d'OpenSSH (CVE-2024-6387). | Kitploit
Outils/GitHubGitHub/m0n3ef/regresshion-checker
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

Un outil léger et rapide pour scanner et détecter la vulnérabilité d'exécution de code à distance "regreSSHion" d'OpenSSH (CVE-2024-6387).

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Auditeur de sécurité OpenSSH (regreSSHion et failles 2026)

Un outil Python léger et non intrusif conçu pour vérifier si des serveurs SSH distants sont vulnérables à des exploits OpenSSH critiques. Il extrait et analyse les bannières SSH pour détecter les versions vulnérables et tient compte des rétroportages de sécurité spécifiques au système d'exploitation (notamment pour Ubuntu Noble 24.04).

🛡️ Vérifications de vulnérabilités prises en charge

  1. CVE-2024-6387 (regreSSHion) : La condition de course critique du gestionnaire de signaux d'exécution de code à distance (RCE) dans OpenSSH.
    • Plage de risque en amont : 8.5p1 <= version < 9.8p1
    • Correctif Ubuntu Noble : Corrigé dans la version de paquet 3ubuntu13.3 ou ultérieure.
  2. CVE-2026-35385 et CVE-2026-35386 :
    • Plage de risque en amont : Versions < 10.3p1
    • Correctif Ubuntu Noble : Corrigé dans la version de paquet 3ubuntu13.16 (via USN-8222-1) ou ultérieure.

🚀 Fonctionnalités

  • Zéro intrusion : Il lit et analyse strictement la bannière publique du service SSH (banner-grabbing). Il ne déclenche pas d'exploits, ne provoque pas de plantages et n'engendre pas d'état de déni de service.
  • Analyse intelligente des rétroportages : Contrairement aux scanners génériques qui signalent les systèmes corrigés comme « faux positifs », cet outil analyse des chaînes de version OS complexes (par ex. 3ubuntu13.16) pour reconnaître de manière fiable les correctifs rétroportés.
  • Rapide et léger : Implémenté entièrement avec les bibliothèques Python standard (socket, sys, re) — aucune dépendance d'installation requise.

📦 Utilisation

Exécutez simplement le script avec l'adresse IP cible. Vous pouvez éventuellement fournir un port personnalisé si la cible n'écoute pas sur le port par défaut 22.

Syntaxe :

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
Télécharger l’outil