Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
regreSSHion-Checker — "regreSSHion" OpenSSH रिमोट कोड निष्पादन भेद्यता (CVE-2024-6387) को स्कैन करने और पता लगाने के लिए एक हल्का, तेज़ उपकरण। | Kitploit
उपकरण/GitHubGitHub/m0n3ef/regresshion-checker
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

"regreSSHion" OpenSSH रिमोट कोड निष्पादन भेद्यता (CVE-2024-6387) को स्कैन करने और पता लगाने के लिए एक हल्का, तेज़ उपकरण।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenSSH सुरक्षा ऑडिटर (regreSSHion और 2026 दोष)

एक हल्का, गैर-आक्रामक Python टूल जो यह जाँचने के लिए डिज़ाइन किया गया है कि क्या दूरस्थ SSH सर्वर गंभीर OpenSSH शोषणों के प्रति संवेदनशील हैं। यह SSH बैनरों को निकालकर पार्स करता है ताकि संवेदनशील संस्करणों का पता लगाया जा सके और OS-विशिष्ट सुरक्षा बैकपोर्ट (विशेष रूप से Ubuntu Noble 24.04 के लिए) को ध्यान में रखता है।

🛡️ समर्थित भेद्यता जाँचें

  1. CVE-2024-6387 (regreSSHion): OpenSSH में गंभीर रिमोट कोड निष्पादन (RCE) सिग्नल हैंडलर रेस कंडीशन।
    • अपस्ट्रीम जोखिम सीमा: 8.5p1 <= संस्करण < 9.8p1
    • Ubuntu Noble पैच: पैकेज संस्करण 3ubuntu13.3 या नए में ठीक किया गया।
  2. CVE-2026-35385 और CVE-2026-35386:
    • अपस्ट्रीम जोखिम सीमा: संस्करण < 10.3p1
    • Ubuntu Noble पैच: पैकेज संस्करण 3ubuntu13.16 (USN-8222-1 के माध्यम से) या नए में ठीक किया गया।

🚀 विशेषताएँ

  • शून्य घुसपैठ: यह सख्ती से सार्वजनिक SSH सेवा बैनर को पढ़ता और पार्स करता है (banner-grabbing)। यह शोषणों को ट्रिगर नहीं करता, क्रैश का कारण नहीं बनता, या सेवा-अस्वीकार स्थिति को ट्रिगर नहीं करता।
  • बुद्धिमान बैकपोर्ट पार्सिंग: सामान्य स्कैनर्स के विपरीत जो पैच किए गए सिस्टम को "false positives" के रूप में चिह्नित करते हैं, यह टूल जटिल OS संस्करण स्ट्रिंग्स (जैसे, 3ubuntu13.16) को पार्स करके बैकपोर्ट किए गए पैच को विश्वसनीय रूप से पहचानता है।
  • तेज़ और हल्का: पूरी तरह से मानक Python लाइब्रेरियों (socket, sys, re) में लागू किया गया—कोई इंस्टॉलेशन निर्भरता आवश्यक नहीं है।

📦 उपयोग

बस स्क्रिप्ट को लक्ष्य IP पते के साथ चलाएँ। यदि लक्ष्य डिफ़ॉल्ट पोर्ट 22 पर नहीं चल रहा है, तो आप वैकल्पिक रूप से एक कस्टम पोर्ट प्रदान कर सकते हैं।

सिंटैक्स:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
टूल डाउनलोड करें