Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
regreSSHion-CVE-2024-6387- — Fornece instruções para usar o script e verificar se sua instalação do OpenSSH é vulnerável ao CVE-2024-6387. | Kitploit
Ferramentas/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoColeta de InformaçõesTestes de Penetração
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Fornece instruções para usar o script e verificar se sua instalação do OpenSSH é vulnerável ao CVE-2024-6387.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador CVE-2024-6387

Este README fornece instruções para usar o script para verificar se sua instalação do OpenSSH é vulnerável ao CVE-2024-6387. O script inspeciona os binários sshd instalados no seu sistema, determina suas versões e verifica o status de vulnerabilidade com base na versão detectada.

Requisitos

  • Sistema operacional tipo Unix (Linux, macOS, etc.)
  • Utilitários awk, grep, sed, strings e cut disponíveis no seu ambiente de shell.

Visão Geral do Script

O script executa os seguintes passos:

  1. Identifica todas as instâncias de sshd usando o comando .
type -a sshd
  • Extrai a string de versão de cada binário sshd.
  • Analisa a string de versão para determinar os números de versão principal e secundária.
  • Verifica a versão analisada em relação às versões conhecidas como vulneráveis e não vulneráveis do OpenSSH.
  • Exibe a versão e o status de vulnerabilidade para cada binário sshd.
  • Uso

    1. Copie o script para um arquivo, por exemplo, check_cve_2024_6387.sh.

    2. Conceda permissões de execução ao script:

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. Execute o script:

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    Baixar ferramenta