
軽量かつ高速な、'regreSSHion' OpenSSH リモートコード実行の脆弱性(CVE-2024-6387)をスキャンして検出するツールです。
リモートSSHサーバーが重大なOpenSSHエクスプロイトに対して脆弱かどうかを確認するために設計された、軽量で非侵襲なPythonツールです。SSHバナーを取得・解析して脆弱なバージョンを検出し、OS固有のセキュリティバックポート(特にUbuntu Noble 24.04向け)を考慮します。
8.5p1 <= バージョン < 9.8p13ubuntu13.3 以降で修正済み。10.3p13ubuntu13.16(USN-8222-1経由)以降で修正済み。banner-grabbing)。エクスプロイトを発動させたり、クラッシュを発生させたり、サービス拒否(DoS)状態を誘発したりすることはありません。3ubuntu13.16)を解析して、バックポートされたパッチを確実に認識します。socket、sys、re)のみで実装されており、インストール依存関係は一切不要です。対象のIPアドレスを指定してスクリプトを実行するだけです。対象がデフォルトポート22で稼働していない場合は、オプションでカスタムポートを指定できます。
python3 regreSSHion.py <IP_ADDRESS> [PORT]