Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
regreSSHion-CVE-2024-6387- — Fornisce istruzioni per utilizzare lo script per verificare se la tua installazione di OpenSSH è vulnerabile a CVE-2024-6387 | Kitploit
Strumenti/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitAudit di ConfigurazioneRaccolta InformazioniPenetration Testing
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Fornisce istruzioni per utilizzare lo script per verificare se la tua installazione di OpenSSH è vulnerabile a CVE-2024-6387

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Controllo CVE-2024-6387

Questo README fornisce le istruzioni per utilizzare lo script per verificare se la tua installazione di OpenSSH è vulnerabile a CVE-2024-6387. Lo script ispeziona i binari sshd installati sul sistema, ne determina le versioni e verifica lo stato di vulnerabilità in base alla versione rilevata.

Requisiti

  • Sistema operativo Unix-like (Linux, macOS, ecc.)
  • Utility awk, grep, sed, strings e cut disponibili nell'ambiente shell

Panoramica dello script

Lo script esegue i seguenti passaggi:

  1. Identifica tutte le istanze di sshd usando il comando .
type -a sshd
  • Estrae la stringa della versione da ogni binario sshd.
  • Analizza la stringa della versione per determinare i numeri di versione maggiore e minore.
  • Confronta la versione analizzata con le versioni note vulnerabili e non vulnerabili di OpenSSH.
  • Restituisce la versione e lo stato di vulnerabilità per ogni binario sshd.
  • Utilizzo

    1. Copia lo script in un file, ad esempio check_cve_2024_6387.sh.

    2. Assegna i permessi di esecuzione allo script:

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. Esegui lo script:

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    Scarica lo strumento