
OpenSSHの『regreSSHion』(CVE-2024-6387)に対して脆弱なサーバーを迅速に特定します。
regreSSHion-checker は、脆弱性のあるバージョンの OpenSSH を実行しているサーバーを特定するために設計された、軽量で効率的なツールです。特に最近発見された regreSSHion 脆弱性(CVE-2024-6387)を標的としています。このツールは、複数の IP アドレス、ドメイン名、CIDR ネットワーク範囲を迅速にスキャンして、潜在的な脆弱性を検出し、インフラストラクチャのセキュリティを確保するのに役立ちます。

GitHub リポジトリから regreSSHion-checker をインストールするには、Go がインストールされ、適切に設定されていることを確認してください。次のコマンドを使用します:
go get github.com/xonoxitron/regreSSHion-checker
インストール後、以下の使用法セクションで説明されているように regreSSHion-checker を使用できます。
ソースから regreSSHion-checker をビルドするには、Go がインストールされていることを確認し、次の手順に従ってください:
リポジトリをクローンするか、ソースコードをダウンロードします。
git clone https://github.com/your/repo.git
cd regreSSHion-checker
go build を使用してバイナリをビルドします。
go build regreSSHion-checker.go
必要に応じて、実行権限を設定できます。
chmod +x regreSSHion-checker
これで、./regreSSHion-checker を使用して、インフラストラクチャ全体の OpenSSH における CVE-2024-6387 の脆弱性をスキャンできます。
./regreSSHion-checker <targets> [--port PORT]
./regreSSHion-checker 192.168.1.1
./regreSSHion-checker -list ip_list.txt
./regreSSHion-checker 192.168.1.1 example.com 192.168.1.2
./regreSSHion-checker 192.168.1.0/24
./regreSSHion-checker 192.168.1.1 example.com --port 2222
このツールは、スキャンしたターゲットのサマリーを提供します:
🛡️ Servers not vulnerable: 1
[+] Server at 157.90.125.31 (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
🚨 Servers likely vulnerable: 2
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10)
[+] Server at 4.231.170.122 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257
go build regreSSHion-checker.go)。regreSSHion-checker を、ソースファイルからコンパイルした Go バイナリの名前に置き換えてください。chmod +x regreSSHion-checker)。この README.md は、regreSSHion-checker ツールの Go 版の使用法と機能を反映しており、OpenSSH サーバーの効果的な脆弱性スキャンのための明確な手順と例をユーザーに提供します。