Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
regreSSHion-Checker — Uma ferramenta leve e rápida para escanear e detectar a vulnerabilidade de execução remota de código "regreSSHion" do OpenSSH (CVE-2024-6387). | Kitploit
Ferramentas/GitHubGitHub/m0n3ef/regresshion-checker
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

Uma ferramenta leve e rápida para escanear e detectar a vulnerabilidade de execução remota de código "regreSSHion" do OpenSSH (CVE-2024-6387).

Ver Repositório
33há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Auditor de Segurança OpenSSH (regreSSHion & Falhas de 2026)

Uma ferramenta Python leve e não intrusiva, projetada para verificar se servidores SSH remotos estão vulneráveis a exploits críticos do OpenSSH. Ela extrai e analisa banners SSH para detectar versões vulneráveis e leva em consideração backports de segurança específicos do sistema operacional (especialmente para Ubuntu Noble 24.04).

🛡️ Verificações de Vulnerabilidades Suportadas

  1. CVE-2024-6387 (regreSSHion): A condição de corrida crítica no manipulador de sinais do OpenSSH que permite execução remota de código (RCE).
    • Faixa de Risco Upstream: 8.5p1 <= versão < 9.8p1
    • Patch do Ubuntu Noble: Corrigido na versão do pacote 3ubuntu13.3 ou mais recente.
  2. CVE-2026-35385 & CVE-2026-35386:
    • Faixa de Risco Upstream: Versões < 10.3p1
    • Patch do Ubuntu Noble: Corrigido na versão do pacote 3ubuntu13.16 (via USN-8222-1) ou mais recente.

🚀 Recursos

  • Zero Intrusão: Ele lê e analisa estritamente o banner público do serviço SSH (banner-grabbing). Não aciona exploits, não causa falhas nem induz estado de negação de serviço.
  • Análise Inteligente de Backports: Ao contrário de scanners genéricos que marcam sistemas corrigidos como "falsos positivos", esta ferramenta analisa strings complexas de versão do SO (ex.: 3ubuntu13.16) para reconhecer patches aplicados por backport de forma confiável.
  • Rápido e Leve: Implementado inteiramente com bibliotecas padrão do Python (socket, sys, re) — sem dependências de instalação.

📦 Uso

Basta executar o script com o endereço IP de destino. Você pode, opcionalmente, informar uma porta personalizada se o destino não estiver rodando na porta padrão 22.

Sintaxe:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
Baixar ferramenta