
SSH सर्वरों में CVE-2024-6387 भेद्यता की जाँच करने के लिए CLI टूल
regresshion-check एक Rust CLI टूल है जो CVE-2024-6387 के लिए SSH सर्वरों की भेद्यता की जाँच करता है। यह एक एकल IP या एक फ़ाइल में नई पंक्तियों द्वारा अलग किए गए कई IPs/CIDRs को इनपुट के रूप में लेता है। इसमें भेद्य पाए गए किसी भी IP के साथ reverse DNS लुकअप और संस्करण स्ट्रिंग शामिल होती है।
(रीडमी में सूचीबद्ध IPs केवल उदाहरण हैं -- उपयोग न करें)
रिपॉजिटरी क्लोन करें:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
एप्लिकेशन बनाएं:
cargo build --release
एकल IP पते को स्कैन करने के लिए, --individual विकल्प का उपयोग करें और फिर IP पता दें:
regresshion-check --individual <ip-address>
उदाहरण उपयोग:
regresshion-check --individual 215.227.162.32
फ़ाइल में सूचीबद्ध कई IP पतों को स्कैन करने के लिए, --file विकल्प का उपयोग करें और फिर इनपुट फ़ाइल दें:
उदाहरण फ़ाइल सामग्री:
215.227.64.0/24
215.227.162.32
उदाहरण उपयोग:
regresshion-check --file /path/to/file/here.txt
स्कैनिंग कार्य वर्तमान ulimit आकार में से 64 का बफर घटाकर बैच बनाता है। यदि आप बड़े CIDRs/सूचियों के साथ काम करते समय इस एप्लिकेशन को तेज़ चलाना चाहते हैं, तो ulimit बढ़ाएँ। उदाहरण: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}