
Лёгкий и быстрый инструмент для сканирования и обнаружения уязвимости удалённого выполнения кода "regreSSHion" в OpenSSH (CVE-2024-6387).
Лёгкий, неинтрузивный инструмент на Python, предназначенный для проверки удалённых SSH-серверов на наличие критических уязвимостей OpenSSH. Он извлекает и анализирует SSH-баннеры для обнаружения уязвимых версий и учитывает специфические для ОС бэкпорты безопасности (в частности, для Ubuntu Noble 24.04).
8.5p1 <= версия < 9.8p13ubuntu13.3 или новее.10.3p13ubuntu13.16 (через USN-8222-1) или новее.banner-grabbing). Не запускает эксплойты, не вызывает сбои и не приводит к состоянию отказа в обслуживании.3ubuntu13.16), чтобы надёжно распознавать бэкпортированные исправления.socket, sys, re) — не требует зависимостей для установки.Просто запустите скрипт, указав IP-адрес цели. При необходимости можно указать нестандартный порт, если цель не работает на порту по умолчанию 22.
python3 regreSSHion.py <IP_ADDRESS> [PORT]