Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
regreSSHion-CVE-2024-6387- — OpenSSH 설치가 CVE-2024-6387에 취약한지 확인하기 위해 스크립트를 사용하는 방법을 제공합니다. | Kitploit
도구/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Vulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingInformation GatheringPenetration Testing
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

OpenSSH 설치가 CVE-2024-6387에 취약한지 확인하기 위해 스크립트를 사용하는 방법을 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2년 전아직 검토되지 않음

CVE-2024-6387 점검 도구

이 README는 시스템의 OpenSSH 설치가 CVE-2024-6387에 취약한지 확인하기 위해 스크립트를 사용하는 방법을 설명합니다. 이 스크립트는 시스템에 설치된 sshd 바이너리를 검사하여 버전을 확인하고, 감지된 버전을 기준으로 취약 여부를 점검합니다.

요구 사항

  • Unix 계열 운영 체제 (Linux, macOS 등)
  • 셸 환경에서 사용할 수 있는 awk, grep, sed, strings, cut 유틸리티

스크립트 개요

스크립트는 다음 단계를 수행합니다:

  1. type -a sshd 명령어를 사용하여 모든 sshd 인스턴스를 식별합니다.
  2. 각 sshd 바이너리에서 버전 문자열을 추출합니다.
  3. 버전 문자열을 파싱하여 주 버전 및 부 버전 번호를 확인합니다.
  4. 파싱된 버전을 알려진 취약 버전 및 비취약 버전의 OpenSSH와 비교합니다.
  5. 각 sshd 바이너리의 버전과 취약 여부 상태를 출력합니다.

사용 방법

  1. 스크립트를 check_cve_2024_6387.sh 파일로 저장합니다.

  2. 스크립트에 실행 권한을 부여합니다:

    root@kitploit:~
    chmod +x check_cve_2024_6387.sh
    
  3. 스크립트를 실행합니다:

    root@kitploit:~
    ./check_cve_2024_6387.sh
    
root@kitploit:~
#!/bin/bash

for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
  version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
  if [ -n "$version_string" ]; then
    version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
    major_version=$(echo $version | cut -d '.' -f 1)
    minor_version=$(echo $version | cut -d '.' -f 2)
    
    if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
      status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
    elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
      status="NO"
    elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
      status="YES"
    else
      status="Unknown"
    fi

    echo "Found OpenSSH version: $version in $each_entry"
    echo "Vulnerability Status: $status"
    if [ "$status" == "YES" ]; then
      echo "Patch Immediately to OpenSSH 9.8/9.8p1"
    fi
  else
    echo "No match found for $each_entry"
  fi
done
도구 다운로드