
"regreSSHion" OpenSSH 원격 코드 실행 취약점(CVE-2024-6387)을 스캔하고 탐지하는 가볍고 빠른 도구입니다.
원격 SSH 서버가 심각한 OpenSSH 취약점에 노출되어 있는지 확인하도록 설계된 경량의 비침습적 Python 도구입니다. SSH 배너를 추출하고 파싱하여 취약한 버전을 탐지하며, OS별 보안 백포트(특히 Ubuntu Noble 24.04)를 고려합니다.
8.5p1 <= 버전 < 9.8p13ubuntu13.3 이상에서 수정되었습니다.10.3p1 미만 버전3ubuntu13.16(USN-8222-1 경유) 이상에서 수정되었습니다.banner-grabbing). 익스플로잇을 트리거하지 않으며, 크래시를 유발하거나 서비스 거부(DoS) 상태를 초래하지 않습니다.3ubuntu13.16)을 파싱하여 백포트된 패치를 안정적으로 인식합니다.socket, sys, re)만으로 구현되며 설치 의존성이 필요 없습니다.대상 IP 주소로 스크립트를 실행하기만 하면 됩니다. 대상이 기본 포트 22로 실행 중이 아닌 경우 선택적으로 사용자 지정 포트를 지정할 수 있습니다.
python3 regreSSHion.py <IP_ADDRESS> [PORT]