Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
regreSSHion-Checker — Uno strumento leggero e veloce per scansionare e rilevare la vulnerabilità di esecuzione remota di codice \"regreSSHion\" di OpenSSH (CVE-2024-6387). | Kitploit
Strumenti/GitHubGitHub/m0n3ef/regresshion-checker
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

Uno strumento leggero e veloce per scansionare e rilevare la vulnerabilità di esecuzione remota di codice \"regreSSHion\" di OpenSSH (CVE-2024-6387).

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenSSH Security Auditor (regreSSHion e vulnerabilità 2026)

Uno strumento Python leggero e non intrusivo progettato per verificare se server SSH remoti sono vulnerabili a exploit critici di OpenSSH. Estrae e analizza i banner SSH per rilevare versioni vulnerabili e tiene conto dei backport di sicurezza specifici del sistema operativo (in particolare per Ubuntu Noble 24.04).

🛡️ Controlli di vulnerabilità supportati

  1. CVE-2024-6387 (regreSSHion): La critica condizione di competizione nel gestore dei segnali di esecuzione remota di codice (RCE) in OpenSSH.
    • Intervallo di rischio upstream: 8.5p1 <= versione < 9.8p1
    • Patch di Ubuntu Noble: Risolto nella versione del pacchetto 3ubuntu13.3 o successiva.
  2. CVE-2026-35385 e CVE-2026-35386:
    • Intervallo di rischio upstream: Versioni < 10.3p1
    • Patch di Ubuntu Noble: Risolto nella versione del pacchetto 3ubuntu13.16 (tramite USN-8222-1) o successiva.

🚀 Caratteristiche

  • Zero Intrusione: Legge e analizza rigorosamente il banner pubblico del servizio SSH (banner-grabbing). Non attiva exploit, non causa crash, né induce uno stato di denial-of-service.
  • Analisi intelligente dei backport: A differenza degli scanner generici che segnalano i sistemi patchati come "falsi positivi", questo strumento analizza stringhe complesse di versioni del sistema operativo (ad es. 3ubuntu13.16) per riconoscere in modo affidabile i backport.
  • Veloce e Leggero: Implementato interamente con librerie Python standard (socket, sys, re)—nessuna dipendenza di installazione richiesta.

📦 Utilizzo

Esegui semplicemente lo script con l'indirizzo IP del target. Puoi opzionalmente specificare una porta personalizzata se il target non è in esecuzione sulla porta predefinita 22.

Sintassi:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
Scarica lo strumento