
SSH 서버의 CVE-2024-6387 취약점을 확인하는 CLI 도구
regresshion-check는 SSH 서버의 CVE-2024-6387 취약점 여부를 확인하는 Rust CLI 도구입니다. 단일 IP 또는 파일에서 줄바꿈으로 구분된 여러 IP/CIDR을 입력받습니다. 취약한 것으로 감지된 IP에 대해 역방향 DNS 조회 결과와 버전 문자열을 포함합니다.
(README에 나열된 IP는 예시일 뿐입니다 -- 사용하지 마세요)
저장소를 클론합니다:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
애플리케이션을 빌드합니다:
cargo build --release
단일 IP 주소를 스캔하려면 --individual 옵션 뒤에 IP 주소를 입력하세요:
regresshion-check --individual <ip-address>
사용 예시:
regresshion-check --individual 215.227.162.32
파일에 나열된 여러 IP 주소를 스캔하려면 --file 옵션 뒤에 입력 파일을 지정하세요:
파일 내용 예시:
215.227.64.0/24
215.227.162.32
사용 예시:
regresshion-check --file /path/to/file/here.txt
스캔 작업은 현재 ulimit 크기에서 버퍼 64를 뺀 값에 따라 배치로 처리됩니다. 더 큰 CIDR/목록을 처리할 때 이 애플리케이션을 더 빠르게 실행하려면 ulimit을 높이세요. 예: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}