Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
regreSSHion-CVE-2024-6387- — スクリプトを使用して、OpenSSHのインストールがCVE-2024-6387に対して脆弱かどうかを確認する手順を提供します。 | Kitploit
ツール/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
脆弱性スキャナー脆弱性分析エクスプロイト構成監査情報収集ペネトレーションテスト
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

スクリプトを使用して、OpenSSHのインストールがCVE-2024-6387に対して脆弱かどうかを確認する手順を提供します。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6387 チェッカー

このREADMEでは、OpenSSH のインストールが CVE-2024-6387 に対して脆弱かどうかを確認するスクリプトの使い方を説明します。スクリプトはシステムにインストールされている sshd バイナリを検査し、そのバージョンを特定し、検出されたバージョンに基づいて脆弱性の有無をチェックします。

必要条件

  • Unix系オペレーティングシステム(Linux、macOS など)
  • シェル環境で awk、grep、sed、strings、cut ユーティリティが利用可能であること

スクリプトの概要

スクリプトは以下の手順を実行します。

  1. type -a sshd コマンドを使用して、すべての sshd のインスタンスを特定します。
  2. 各 sshd バイナリからバージョン文字列を抽出します。
  • バージョン文字列を解析して、メジャーバージョン番号とマイナーバージョン番号を特定します。
  • 解析されたバージョンと、既知の脆弱性がある/ない OpenSSH のバージョンを照合します。
  • 各 sshd バイナリについて、バージョンと脆弱性の状態を出力します。
  • 使い方

    1. スクリプトをファイル(例:check_cve_2024_6387.sh)にコピーします。

    2. スクリプトに実行権限を付与します。

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. スクリプトを実行します。

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    ツールをダウンロード