Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
regreSSHion-Checker — Лёгкий и быстрый инструмент для сканирования и обнаружения уязвимости удалённого выполнения кода "regreSSHion" в OpenSSH (CVE-2024-6387). | Kitploit
Инструменты/GitHubGitHub/m0n3ef/regresshion-checker
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

Лёгкий и быстрый инструмент для сканирования и обнаружения уязвимости удалённого выполнения кода "regreSSHion" в OpenSSH (CVE-2024-6387).

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Аудитор безопасности OpenSSH (regreSSHion и уязвимости 2026 года)

Лёгкий, неинтрузивный инструмент на Python, предназначенный для проверки удалённых SSH-серверов на наличие критических уязвимостей OpenSSH. Он извлекает и анализирует SSH-баннеры для обнаружения уязвимых версий и учитывает специфические для ОС бэкпорты безопасности (в частности, для Ubuntu Noble 24.04).

🛡️ Поддерживаемые проверки уязвимостей

  1. CVE-2024-6387 (regreSSHion): Критическая гонка состояний (race condition) в обработчике сигналов OpenSSH, приводящая к удалённому выполнению кода (RCE).
    • Диапазон риска в апстриме: 8.5p1 <= версия < 9.8p1
    • Патч Ubuntu Noble: Исправлено в версии пакета 3ubuntu13.3 или новее.
  2. CVE-2026-35385 & CVE-2026-35386:
    • Диапазон риска в апстриме: Версии < 10.3p1
    • Патч Ubuntu Noble: Исправлено в версии пакета 3ubuntu13.16 (через USN-8222-1) или новее.

🚀 Возможности

  • Нулевое вмешательство: Строго считывает и разбирает публичный баннер SSH-сервиса (banner-grabbing). Не запускает эксплойты, не вызывает сбои и не приводит к состоянию отказа в обслуживании.
  • Интеллектуальный разбор бэкпортов: В отличие от обычных сканеров, которые помечают пропатченные системы как «ложные срабатывания», этот инструмент разбирает сложные строки версий ОС (например, 3ubuntu13.16), чтобы надёжно распознавать бэкпортированные исправления.
  • Быстрый и лёгкий: Реализован полностью на стандартных библиотеках Python (socket, sys, re) — не требует зависимостей для установки.

📦 Использование

Просто запустите скрипт, указав IP-адрес цели. При необходимости можно указать нестандартный порт, если цель не работает на порту по умолчанию 22.

Синтаксис:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
Скачать инструмент