
CVE-2024-6387 およびその他のチェッカー&エクスプロイター - リバース/バインドシェル対応。教育目的のみ。
元々、regreSHHion スキャナ兼エクスプロイターを構築したいと思っていました。
その後、追加のCVEも組み込みました。
プロジェクトの一部を拡張する手助けができる方がいれば、ぜひ連絡してください。
NOREGRESSH へようこそ
Norregressh は、OpenSSH のリグレッションと複数のCVEに焦点を当てたペネトレーションテストフレームワークです。
検出、
標的型エクスプロイトワークフロー、
リスナー管理、
およびポストエクスプロイトヘルパーが含まれます。
systemmonitor はIPを表示し、
ポートが開いているかを確認し、
listener-helper も含みます。
明示的な許可がある場合にのみ使用してください。
Happy Hacking!
私がAIでコーディングしました。
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh
# Automatic setup (recommended)
sudo python3 setup.py
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py
起動スクリプトが実行可能でない場合:
chmod +x no_regresh_launcher.py
CVE-2024-6387 — リモートコード実行(regreSSHion)
CVE-2020-14145 — タイミングによるユーザー名列挙
CVE-2021-28041 — 応答タイミングによるユーザー名列挙
CVE-2019-16905 — エラーメッセージによるユーザー名列挙
CVE-2018-15473 — 応答の差分によるユーザー名列挙
OpenSSH 8.5 – 9.7 (CVE-2024-6387)
OpenSSH 8.2 – 8.3 (CVE-2021-28041)
OpenSSH 7.4 – 7.5 (CVE-2020-14145)
OpenSSH 7.9 – 8.0 (CVE-2019-16905)
OpenSSH 7.7 – 7.8 (CVE-2018-15473)
pip install -r requirements.txt。chmod +x no_regresh_launcher.py。Issueを開くか、PRを送信してください。変更は焦点を絞り、文書化し、元に戻せるものにしてください。検出またはエクスプロイトコードを追加する際はテストを含めてください。
クリエイティブ・コモンズ 表示 - 非営利 4.0 国際 (CC BY-NC 4.0)
Copyright (c) 2025 OhDamn
この作品はクリエイティブ・コモンズ 表示 - 非営利 4.0 国際ライセンスの下でライセンスされています。
あなたは以下のことができます:
• 共有 — あらゆる媒体や形式で素材を複製・再配布すること • 翻案 — 素材をリミックス、変形、加工すること
以下の条件に従う限り:
• 表示 — 適切なクレジットを表示し、ライセンスへのリンクを提供し、変更があった場合はその旨を示さなければなりません。 • 非営利 — 素材を営利目的で使用することはできません。
ライセンスの全文については、以下を参照してください: https://creativecommons.org/licenses/by-nc/4.0/
SPDX-License-Identifier: CC-BY-NC-4.0