
"regreSSHion" OpenSSH रिमोट कोड निष्पादन भेद्यता (CVE-2024-6387) को स्कैन करने और पता लगाने के लिए एक हल्का, तेज़ उपकरण।
एक हल्का, गैर-आक्रामक Python टूल जो यह जाँचने के लिए डिज़ाइन किया गया है कि क्या दूरस्थ SSH सर्वर गंभीर OpenSSH शोषणों के प्रति संवेदनशील हैं। यह SSH बैनरों को निकालकर पार्स करता है ताकि संवेदनशील संस्करणों का पता लगाया जा सके और OS-विशिष्ट सुरक्षा बैकपोर्ट (विशेष रूप से Ubuntu Noble 24.04 के लिए) को ध्यान में रखता है।
8.5p1 <= संस्करण < 9.8p13ubuntu13.3 या नए में ठीक किया गया।10.3p13ubuntu13.16 (USN-8222-1 के माध्यम से) या नए में ठीक किया गया।banner-grabbing)। यह शोषणों को ट्रिगर नहीं करता, क्रैश का कारण नहीं बनता, या सेवा-अस्वीकार स्थिति को ट्रिगर नहीं करता।3ubuntu13.16) को पार्स करके बैकपोर्ट किए गए पैच को विश्वसनीय रूप से पहचानता है।socket, sys, re) में लागू किया गया—कोई इंस्टॉलेशन निर्भरता आवश्यक नहीं है।बस स्क्रिप्ट को लक्ष्य IP पते के साथ चलाएँ। यदि लक्ष्य डिफ़ॉल्ट पोर्ट 22 पर नहीं चल रहा है, तो आप वैकल्पिक रूप से एक कस्टम पोर्ट प्रदान कर सकते हैं।
python3 regreSSHion.py <IP_ADDRESS> [PORT]