
Strumento CLI per verificare la vulnerabilità dei server SSH a CVE-2024-6387
regresshion-check è uno strumento CLI scritto in Rust per verificare la vulnerabilità dei server SSH a CVE-2024-6387. Accetta un singolo IP oppure più IP/CIDR separati da nuove righe in un file. Include la risoluzione DNS inversa e la stringa di versione per qualsiasi IP rilevato come vulnerabile.
(Gli IP elencati nel readme sono solo esempi -- non usarli)
Clona il repository:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
Compila l'applicazione:
cargo build --release
Per scansionare un singolo indirizzo IP, usa l'opzione --individual seguita dall'indirizzo IP:
regresshion-check --individual <ip-address>
Esempio di utilizzo:
regresshion-check --individual 215.227.162.32
Per scansionare più indirizzi IP elencati in un file, usa l'opzione --file seguita dal file di input:
Esempio di contenuto del file:
215.227.64.0/24
215.227.162.32
Esempio di utilizzo:
regresshion-check --file /path/to/file/here.txt
Il processo di scansione crea lotti in base alla dimensione attuale dell'ulimit meno un buffer di 64. Se desideri che questa applicazione venga eseguita più velocemente con CIDR/elenchi più grandi, aumenta l'ulimit. Esempio: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}