
Uma ferramenta leve e rápida para escanear e detectar a vulnerabilidade de execução remota de código "regreSSHion" do OpenSSH (CVE-2024-6387).
Uma ferramenta Python leve e não intrusiva, projetada para verificar se servidores SSH remotos estão vulneráveis a exploits críticos do OpenSSH. Ela extrai e analisa banners SSH para detectar versões vulneráveis e leva em consideração backports de segurança específicos do sistema operacional (especialmente para Ubuntu Noble 24.04).
8.5p1 <= versão < 9.8p13ubuntu13.3 ou mais recente.10.3p13ubuntu13.16 (via USN-8222-1) ou mais recente.banner-grabbing). Não aciona exploits, não causa falhas nem induz estado de negação de serviço.3ubuntu13.16) para reconhecer patches aplicados por backport de forma confiável.socket, sys, re) — sem dependências de instalação.Basta executar o script com o endereço IP de destino. Você pode, opcionalmente, informar uma porta personalizada se o destino não estiver rodando na porta padrão 22.
python3 regreSSHion.py <IP_ADDRESS> [PORT]