Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
regreSSHion-CVE-2024-6387- — Предоставляет инструкции по использованию скрипта для проверки, уязвима ли ваша установка OpenSSH к CVE-2024-6387 | Kitploit
Инструменты/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияАудит конфигурацииСбор информацииТестирование на Проникновение
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Предоставляет инструкции по использованию скрипта для проверки, уязвима ли ваша установка OpenSSH к CVE-2024-6387

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка CVE-2024-6387

В этом README приведены инструкции по использованию скрипта для проверки, уязвима ли ваша установка OpenSSH к CVE-2024-6387. Скрипт проверяет установленные бинарные файлы sshd в вашей системе, определяет их версии и проверяет статус уязвимости на основе обнаруженной версии.

Требования

  • Unix-подобная операционная система (Linux, macOS и т. д.)
  • Утилиты awk, grep, sed, strings и cut, доступные в вашем окружении shell

Обзор скрипта

Скрипт выполняет следующие шаги:

  1. Определяет все экземпляры sshd с помощью команды type -a sshd.
  • Извлекает строку версии из каждого бинарного файла sshd.
  • Разбирает строку версии для определения номера основной и дополнительной версии.
  • Сравнивает полученную версию с известными уязвимыми и неуязвимыми версиями OpenSSH.
  • Выводит версию и статус уязвимости для каждого бинарного файла sshd.
  • Использование

    1. Скопируйте скрипт в файл, например, check_cve_2024_6387.sh.

    2. Выдайте скрипту права на выполнение:

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. Запустите скрипт:

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    Скачать инструмент