Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
regreSSHion-Checker — 軽量かつ高速な、'regreSSHion' OpenSSH リモートコード実行の脆弱性(CVE-2024-6387)をスキャンして検出するツールです。 | Kitploit
ツール/GitHubGitHub/m0n3ef/regresshion-checker
偵察脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

軽量かつ高速な、'regreSSHion' OpenSSH リモートコード実行の脆弱性(CVE-2024-6387)をスキャンして検出するツールです。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenSSHセキュリティ監査ツール(regreSSHion および 2026年の脆弱性)

リモートSSHサーバーが重大なOpenSSHエクスプロイトに対して脆弱かどうかを確認するために設計された、軽量で非侵襲なPythonツールです。SSHバナーを取得・解析して脆弱なバージョンを検出し、OS固有のセキュリティバックポート(特にUbuntu Noble 24.04向け)を考慮します。

🛡️ サポートされている脆弱性チェック

  1. CVE-2024-6387(regreSSHion):OpenSSHにおける重大なリモートコード実行(RCE)シグナルハンドラのレースコンディション。
    • アップストリームのリスク範囲: 8.5p1 <= バージョン < 9.8p1
    • Ubuntu Nobleパッチ: パッケージバージョン 3ubuntu13.3 以降で修正済み。
  2. CVE-2026-35385 および CVE-2026-35386:
    • アップストリームのリスク範囲: バージョン < 10.3p1
    • Ubuntu Nobleパッチ: パッケージバージョン 3ubuntu13.16(USN-8222-1経由)以降で修正済み。

🚀 機能

  • 非侵襲: 公開されているSSHサービスのバナーを厳密に読み取り・解析するだけです(banner-grabbing)。エクスプロイトを発動させたり、クラッシュを発生させたり、サービス拒否(DoS)状態を誘発したりすることはありません。
  • インテリジェントなバックポート解析: パッチ適用済みシステムを「誤検知」と判定する一般的なスキャナとは異なり、このツールは複雑なOSバージョン文字列(例:3ubuntu13.16)を解析して、バックポートされたパッチを確実に認識します。
  • 高速かつ軽量: 標準Pythonライブラリ(socket、sys、re)のみで実装されており、インストール依存関係は一切不要です。

📦 使用方法

対象のIPアドレスを指定してスクリプトを実行するだけです。対象がデフォルトポート22で稼働していない場合は、オプションでカスタムポートを指定できます。

構文:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
ツールをダウンロード