
Outil CLI pour vérifier la vulnérabilité des serveurs SSH à la CVE-2024-6387
regresshion-check est un outil CLI en Rust pour vérifier les serveurs SSH quant à leur vulnérabilité à la CVE-2024-6387. Il accepte une seule adresse IP ou plusieurs IP/CIDR séparés par des retours à la ligne dans un fichier. Il inclut la recherche DNS inverse et la chaîne de version pour toute IP détectée comme vulnérable.
(Les IP listées dans le readme sont des exemples uniquement -- ne pas utiliser)
Clonez le dépôt :
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
Compilez l'application :
cargo build --release
Pour scanner une seule adresse IP, utilisez l'option --individual suivie de l'adresse IP :
regresshion-check --individual <ip-address>
Exemple d'utilisation :
regresshion-check --individual 215.227.162.32
Pour scanner plusieurs adresses IP listées dans un fichier, utilisez l'option --file suivie du fichier d'entrée :
Exemple de contenu de fichier :
215.227.64.0/24
215.227.162.32
Exemple d'utilisation :
regresshion-check --file /path/to/file/here.txt
Le travail de scan crée des lots en fonction de la taille actuelle de l'ulimit moins une marge de 64. Si vous souhaitez que cette application s'exécute plus rapidement pour de plus grandes listes/CIDR, augmentez l'ulimit. Exemple : ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}