
Ferramenta CLI para Verificar Servidores SSH quanto à Vulnerabilidade CVE-2024-6387
regresshion-check é uma ferramenta Rust CLI para verificar servidores SSH quanto à vulnerabilidade CVE-2024-6387. Aceita um único IP ou múltiplos IPs/CIDRs separados por novas linhas num ficheiro. Inclui a pesquisa reversa de DNS e a string de versão com quaisquer IPs detetados como vulneráveis.
(Os IPs listados no readme são apenas exemplos — não utilizar)
Clone o repositório:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
Construa a aplicação:
cargo build --release
Para digitalizar um único endereço IP, use a opção --individual seguida do endereço IP:
regresshion-check --individual <ip-address>
Exemplo de utilização:
regresshion-check --individual 215.227.162.32
Para digitalizar múltiplos endereços IP listados num ficheiro, use a opção --file seguida do ficheiro de entrada:
Exemplo de conteúdo do ficheiro:
215.227.64.0/24
215.227.162.32
Exemplo de utilização:
regresshion-check --file /path/to/file/here.txt
O trabalho de digitalização agrupa com base no tamanho atual do ulimit menos um buffer de 64. Se desejar que esta aplicação seja executada mais rapidamente ao fazer CIDRs/listas maiores, aumente o ulimit. Exemplo: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}