Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
regreSSHion-Checker — "regreSSHion" OpenSSH 원격 코드 실행 취약점(CVE-2024-6387)을 스캔하고 탐지하는 가볍고 빠른 도구입니다. | Kitploit
도구/GitHubGitHub/m0n3ef/regresshion-checker
ReconnaissanceVulnerability ScannersExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

"regreSSHion" OpenSSH 원격 코드 실행 취약점(CVE-2024-6387)을 스캔하고 탐지하는 가볍고 빠른 도구입니다.

저장소 보기
31개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenSSH 보안 감사 도구 (regreSSHion & 2026 취약점)

원격 SSH 서버가 심각한 OpenSSH 취약점에 노출되어 있는지 확인하도록 설계된 경량의 비침습적 Python 도구입니다. SSH 배너를 추출하고 파싱하여 취약한 버전을 탐지하며, OS별 보안 백포트(특히 Ubuntu Noble 24.04)를 고려합니다.

🛡️ 지원되는 취약점 점검

  1. CVE-2024-6387 (regreSSHion): OpenSSH의 치명적인 원격 코드 실행(RCE) 신호 처리기 경쟁 조건입니다.
    • 업스트림 위험 범위: 8.5p1 <= 버전 < 9.8p1
    • Ubuntu Noble 패치: 패키지 버전 3ubuntu13.3 이상에서 수정되었습니다.
  2. CVE-2026-35385 & CVE-2026-35386:
    • 업스트림 위험 범위: 10.3p1 미만 버전
    • Ubuntu Noble 패치: 패키지 버전 3ubuntu13.16(USN-8222-1 경유) 이상에서 수정되었습니다.

🚀 주요 기능

  • 비침습(Zero Intrusion): 공개된 SSH 서비스 배너만 엄격히 읽고 파싱합니다(banner-grabbing). 익스플로잇을 트리거하지 않으며, 크래시를 유발하거나 서비스 거부(DoS) 상태를 초래하지 않습니다.
  • 지능형 백포트 파싱: 패치된 시스템을 "오탐(false positive)"으로 표시하는 일반 스캐너와 달리, 이 도구는 복잡한 OS 버전 문자열(예: 3ubuntu13.16)을 파싱하여 백포트된 패치를 안정적으로 인식합니다.
  • 빠르고 가벼움: 표준 Python 라이브러리(socket, sys, re)만으로 구현되며 설치 의존성이 필요 없습니다.

📦 사용 방법

대상 IP 주소로 스크립트를 실행하기만 하면 됩니다. 대상이 기본 포트 22로 실행 중이 아닌 경우 선택적으로 사용자 지정 포트를 지정할 수 있습니다.

구문:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
도구 다운로드