Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Noregressh — CVE-2024-6387 e altre Checker ed Exploiter - Supporto Reverse/Bind-Shell. Solo a scopo didattico. | Kitploit
Strumenti/GitHubGitHub/ohhdamnbro/noregressh
RicognizioneScanner di VulnerabilitàMappatura della ReteGenerazione di PayloadExploitRaccolta InformazioniPost-ExploitPenetration TestingCommand and Control
GitHubohhdamnbro/noregressh

Noregressh

CVE-2024-6387 e altre Checker ed Exploiter - Supporto Reverse/Bind-Shell. Solo a scopo didattico.

2211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Inizialmente volevo costruire uno scanner e un exploiter per regreSHHion. Successivamente ho aggiunto ulteriori CVE. Se qualcuno può aiutarmi a espandere parti del progetto, contattatemi.

BENVENUTI IN NOREGRESSH

Norregressh è un framework di penetration testing incentrato sulle regressioni di OpenSSH e su molteplici CVE. Include discovery, flussi di lavoro di exploitation mirati, gestione dei listener e helper post-exploit, systemmonitor mostra gli IP, controlla se le porte sono aperte, listener-helper,

Utilizzare solo con autorizzazione esplicita.

Buon hacking! codificato con l'IA da me.


Avvio rapido

root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh

# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py

Se il launcher non è eseguibile:

root@kitploit:~
chmod +x no_regresh_launcher.py

CVE supportate e versioni vulnerabili di OpenSSH supportate (rilevate)

  • CVE-2024-6387 — Esecuzione di codice remota (regreSSHion)

  • CVE-2020-14145 — Enumerazione degli username tramite timing

  • CVE-2021-28041 — Enumerazione degli username tramite timing delle risposte

  • CVE-2019-16905 — Enumerazione degli username tramite messaggi di errore

  • CVE-2018-15473 — Enumerazione degli username tramite differenze nelle risposte

  • OpenSSH 8.5 – 9.7 (CVE-2024-6387)

  • OpenSSH 8.2 – 8.3 (CVE-2021-28041)

  • OpenSSH 7.4 – 7.5 (CVE-2020-14145)

  • OpenSSH 7.9 – 8.0 (CVE-2019-16905)

  • OpenSSH 7.7 – 7.8 (CVE-2018-15473)


Funzionalità (in sintesi)

  • Scanner di rete multi-thread con esportazione CSV.
  • Rilevamento automatico delle CVE e flussi di exploitation mirati.
  • Payload flessibili: reverse shell, bind shell, web shell, varianti base64.
  • Gestore di listener con listener Python, fallback Netcat/Socat, supporto multi-listener.
  • Trasferimento file, acquisizione di screenshot, keylogger di base.
  • Controlli di sistema: raggiungibilità IP, rilevamento firewall, installazione automatica delle dipendenze.
  • Report JSON strutturati e log dettagliati.
  • Design thread-safe e migliore gestione degli errori.

Note d'uso e sicurezza

  • Solo test autorizzati. L'uso illegale è responsabilità dell'utente.
  • Lo strumento non aggiunge nuovi exploit oltre ai controlli CVE inclusi.
  • Rivedere e verificare il codice prima di eseguirlo in qualsiasi ambiente.
  • Aggiungere una licenza e fornire ambito e autorizzazione espliciti prima di qualsiasi incarico.

Risoluzione dei problemi

  • Se l'installazione fallisce, installare le dipendenze manualmente: pip install -r requirements.txt.
  • Se i permessi bloccano l'esecuzione: chmod +x no_regresh_launcher.py.
  • Per errori di ambiente su alcune distribuzioni, usare un virtualenv.

Requisiti

  • Python 3.x
  • Strumenti di sistema/rete disponibili sulle tipiche workstation per pentest
  • Eseguire con i permessi appropriati per le dipendenze installate

Contributi

Aprire una issue o inviare una PR. Mantenere le modifiche mirate, documentate e reversibili. Includere test quando si aggiunge codice di rilevamento o exploit.


Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)

Copyright (c) 2025 OhDamn

Quest'opera è distribuita con licenza Creative Commons Attribuzione-NonCommerciale 4.0 Internazionale. Sei libero di:

• Condividere — copiare e ridistribuire il materiale con qualsiasi mezzo e formato • Adattare — remixare, trasformare e creare a partire dal materiale

Alle seguenti condizioni:

• Attribuzione — Devi riconoscere una menzione adeguata, fornire un link alla licenza e indicare se sono state apportate modifiche. • NonCommerciale — Non puoi utilizzare il materiale per scopi commerciali.

Per il testo completo della licenza, vedere: https://creativecommons.org/licenses/by-nc/4.0/

SPDX-License-Identifier: CC-BY-NC-4.0

Scarica lo strumento