Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
regreSSHion-CVE-2024-6387- — आपकी OpenSSH स्थापना CVE-2024-6387 के लिए संवेदनशील है या नहीं, यह जाँचने के लिए स्क्रिप्ट का उपयोग करने के निर्देश प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

आपकी OpenSSH स्थापना CVE-2024-6387 के लिए संवेदनशील है या नहीं, यह जाँचने के लिए स्क्रिप्ट का उपयोग करने के निर्देश प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-6387 जाँचकर्ता

यह README आपके OpenSSH इंस्टॉलेशन में CVE-2024-6387 की भेद्यता की जांच करने के लिए स्क्रिप्ट का उपयोग करने के निर्देश प्रदान करता है। स्क्रिप्ट आपके सिस्टम पर स्थापित sshd बाइनरी का निरीक्षण करती है, उनके संस्करण निर्धारित करती है, और पाए गए संस्करण के आधार पर भेद्यता स्थिति की जांच करती है।

आवश्यकताएँ

  • यूनिक्स-जैसा ऑपरेटिंग सिस्टम (Linux, macOS, आदि)
  • आपके शेल वातावरण में awk, grep, sed, strings, और cut उपयोगिताएँ उपलब्ध हों

स्क्रिप्ट अवलोकन

स्क्रिप्ट निम्नलिखित चरण करती है:

  1. type -a sshd कमांड का उपयोग करके sshd के सभी उदाहरणों की पहचान करती है।
  2. प्रत्येक sshd बाइनरी से संस्करण स्ट्रिंग निकालती है।
  3. मुख्य और लघु संस्करण संख्याएँ निर्धारित करने के लिए संस्करण स्ट्रिंग का विश्लेषण करती है।
  4. पार्स किए गए संस्करण की OpenSSH के ज्ञात भेद्य और गैर-भेद्य संस्करणों के विरुद्ध जांच करती है।
  5. प्रत्येक sshd बाइनरी के लिए संस्करण और भेद्यता स्थिति आउटपुट करती है।

उपयोग

  1. स्क्रिप्ट को एक फ़ाइल में कॉपी करें, जैसे, check_cve_2024_6387.sh।

  2. स्क्रिप्ट को निष्पादन अनुमतियाँ दें:

    root@kitploit:~
    chmod +x check_cve_2024_6387.sh
    
  3. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    ./check_cve_2024_6387.sh
    
root@kitploit:~
#!/bin/bash

for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
  version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
  if [ -n "$version_string" ]; then
    version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
    major_version=$(echo $version | cut -d '.' -f 1)
    minor_version=$(echo $version | cut -d '.' -f 2)
    
    if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
      status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
    elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
      status="NO"
    elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
      status="YES"
    else
      status="Unknown"
    fi

    echo "Found OpenSSH version: $version in $each_entry"
    echo "Vulnerability Status: $status"
    if [ "$status" == "YES" ]; then
      echo "Patch Immediately to OpenSSH 9.8/9.8p1"
    fi
  else
    echo "No match found for $each_entry"
  fi
done
टूल डाउनलोड करें