Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Noregressh — CVE-2024-6387 et plus - Vérificateur et Exploiteur - Prise en charge de Reverse/Bind-Shell. À des fins éducatives uniquement. | Kitploit
Outils/GitHubGitHub/ohhdamnbro/noregressh
ReconnaissanceScanners de VulnérabilitésCartographie RéseauGénération de PayloadsExploitationCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et Contrôle
GitHubohhdamnbro/noregressh

Noregressh

CVE-2024-6387 et plus - Vérificateur et Exploiteur - Prise en charge de Reverse/Bind-Shell. À des fins éducatives uniquement.

22il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

À l'origine, je voulais créer un scanner et un outil d'exploitation pour regreSHHion. J'y ai ensuite ajouté d'autres CVE. Si quelqu'un peut m'aider à étendre certaines parties du projet, n'hésitez pas à me contacter.

BIENVENUE DANS NOREGRESSH

Norregressh est un framework de test d'intrusion axé sur les régressions OpenSSH et de multiples CVE. Il comprend la découverte, des flux d'exploitation ciblés, la gestion des listeners et des utilitaires post-exploitation, systemmonitor affiche les IP, vérifie si les ports sont ouverts, listener-helper,

À utiliser uniquement avec une autorisation explicite.

Happy Hacking! codé avec l'IA par moi.


Démarrage rapide

root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh

# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py

Si le lanceur n'est pas exécutable :

root@kitploit:~
chmod +x no_regresh_launcher.py

CVE prises en charge Versions OpenSSH vulnérables prises en charge (détectées)

  • CVE-2024-6387 — Exécution de code à distance (regreSSHion)

  • CVE-2020-14145 — Énumération d'utilisateurs par analyse temporelle

  • CVE-2021-28041 — Énumération d'utilisateurs par le délai de réponse

  • CVE-2019-16905 — Énumération d'utilisateurs via les messages d'erreur

  • CVE-2018-15473 — Énumération d'utilisateurs via les différences de réponse

  • OpenSSH 8.5 – 9.7 (CVE-2024-6387)

  • OpenSSH 8.2 – 8.3 (CVE-2021-28041)

  • OpenSSH 7.4 – 7.5 (CVE-2020-14145)

  • OpenSSH 7.9 – 8.0 (CVE-2019-16905)

  • OpenSSH 7.7 – 7.8 (CVE-2018-15473)


Fonctionnalités (résumé)

  • Scanner réseau multi-thread avec export CSV.
  • Détection automatique de CVE et flux d'exploitation ciblés.
  • Payloads flexibles : reverse shells, bind shells, web shells, variantes base64.
  • Gestionnaire de listeners avec listener Python, repli Netcat/Socat, prise en charge multi-listener.
  • Transfert de fichiers, capture d'écran, keylogger basique.
  • Vérifications système : accessibilité IP, détection de pare-feu, installation automatique des dépendances.
  • Rapports JSON structurés et journaux détaillés.
  • Conception thread-safe et gestion des erreurs améliorée.

Notes d'utilisation et sécurité

  • Tests autorisés uniquement. Toute utilisation illégale relève de la responsabilité de l'utilisateur.
  • L'outil n'ajoute pas de nouveaux exploits au-delà des vérifications CVE incluses.
  • Examinez et auditez le code avant de l'exécuter dans n'importe quel environnement.
  • Ajoutez une licence et fournissez un périmètre explicite et une autorisation avant toute mission.

Dépannage

  • Si l'installation échoue, installez les dépendances manuellement : pip install -r requirements.txt.
  • Si des permissions bloquent l'exécution : chmod +x no_regresh_launcher.py.
  • En cas d'erreurs d'environnement sur certaines distributions, utilisez un virtualenv.

Prérequis

  • Python 3.x
  • Outils OS/réseau disponibles sur les postes de pentest classiques
  • Exécutez avec les permissions appropriées pour les dépendances installées

Contribution

Ouvrez une issue ou soumettez une PR. Gardez les modifications ciblées, documentées et réversibles. Incluez des tests lors de l'ajout de code de détection ou d'exploitation.


Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)

Copyright (c) 2025 OhDamn

Cette œuvre est sous licence Creative Commons Attribution - Pas d'Utilisation Commerciale 4.0 International. Vous êtes libre de :

• Partager — copier et redistribuer le matériel par tous moyens ou sous tous formats • Adapter — remixer, transformer et créer à partir du matériel

Selon les conditions suivantes :

• Attribution — Vous devez créditer l'œuvre, fournir un lien vers la licence et indiquer si des modifications ont été effectuées. • Pas d'Utilisation Commerciale — Vous n'êtes pas autorisé à faire un usage commercial de cette œuvre.

Pour le texte intégral de la licence, voir : https://creativecommons.org/licenses/by-nc/4.0/

SPDX-License-Identifier: CC-BY-NC-4.0

Télécharger l’outil