Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Noregressh — CVE-2024-6387 и другие: чекер и эксплойтер - поддержка Reverse/Bind-Shell. Только в образовательных целях. | Kitploit
Инструменты/GitHubGitHub/ohhdamnbro/noregressh
РазведкаСканеры уязвимостейКартирование сетиГенерация полезной нагрузкиЭксплуатацияСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление
GitHubohhdamnbro/noregressh

Noregressh

CVE-2024-6387 и другие: чекер и эксплойтер - поддержка Reverse/Bind-Shell. Только в образовательных целях.

2211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Изначально я хотел создать сканер и эксплоитер для regreSHHion. Затем я добавил в него дополнительные CVE. Если кто-то может помочь мне расширить части проекта, пожалуйста, свяжитесь со мной.

ДОБРО ПОЖАЛОВАТЬ В NOREGRESSH

Norregressh — это фреймворк для пентеста, ориентированный на регрессии OpenSSH и множество CVE. Он включает обнаружение, целевые сценарии эксплуатации, управление листенерами и вспомогательные средства пост-эксплуатации, systemmonitor показывает IP-адреса, проверяет, открыты ли порты, listener-helper,

Используйте только с явного разрешения.

Удачного хакинга! написано мной с помощью ИИ.


Быстрый старт

root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh

# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py

Если лаунчер не исполняемый:

root@kitploit:~
chmod +x no_regresh_launcher.py

Поддерживаемые CVE и уязвимые версии OpenSSH (определяемые)

  • CVE-2024-6387 — Удалённое выполнение кода (regreSSHion)

  • CVE-2020-14145 — Перебор имён пользователей по времени ответа

  • CVE-2021-28041 — Перебор имён пользователей по времени ответа

  • CVE-2019-16905 — Перебор имён пользователей по сообщениям об ошибках

  • CVE-2018-15473 — Перебор имён пользователей по различиям в ответах

  • OpenSSH 8.5 – 9.7 (CVE-2024-6387)

  • OpenSSH 8.2 – 8.3 (CVE-2021-28041)

  • OpenSSH 7.4 – 7.5 (CVE-2020-14145)

  • OpenSSH 7.9 – 8.0 (CVE-2019-16905)

  • OpenSSH 7.7 – 7.8 (CVE-2018-15473)


Возможности (кратко)

  • Многопоточный сетевой сканер с экспортом в CSV.
  • Автоматическое обнаружение CVE и целевые сценарии эксплуатации.
  • Гибкие полезные нагрузки: reverse shell, bind shell, web shell, варианты base64.
  • Менеджер листенеров с Python-листенером, запасным вариантом Netcat/Socat и поддержкой нескольких листенеров.
  • Передача файлов, снятие скриншотов, базовый кейлоггер.
  • Системные проверки: доступность IP, обнаружение межсетевых экранов, автоматическая установка зависимостей.
  • Структурированные отчёты в JSON и подробные журналы.
  • Потокобезопасная архитектура и улучшенная обработка ошибок.

Примечания по использованию и безопасность

  • Только авторизованное тестирование. Ответственность за незаконное использование лежит на пользователе.
  • Инструмент не добавляет новых эксплойтов помимо включённых проверок CVE.
  • Изучите и проверьте код перед запуском в любой среде.
  • Добавьте лицензию и укажите явные границы и авторизацию перед любым тестированием.

Устранение неполадок

  • Если установка не удалась, установите зависимости вручную: pip install -r requirements.txt.
  • Если права блокируют выполнение: chmod +x no_regresh_launcher.py.
  • При ошибках окружения в некоторых дистрибутивах используйте virtualenv.

Требования

  • Python 3.x
  • Инструменты ОС/сети, доступные на типичных рабочих станциях для пентеста
  • Запускайте с соответствующими правами для установленных зависимостей

Участие в разработке

Откройте issue или отправьте PR. Держите изменения сфокусированными, документированными и обратимыми. Добавляйте тесты при добавлении кода обнаружения или эксплуатации.


Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)

Copyright (c) 2025 OhDamn

Эта работа лицензирована в соответствии с международной лицензией Creative Commons Attribution-NonCommercial 4.0. Вы можете свободно:

• Делиться — копировать и распространять материал в любом носителе или формате • Адаптировать — видоизменять, преобразовывать и создавать на основе материала

На следующих условиях:

• Указание авторства — Вы должны указать соответствующее авторство, предоставить ссылку на лицензию и указать, были ли внесены изменения. • Некоммерческое использование — Вы не можете использовать материал в коммерческих целях.

Полный текст лицензии см.: https://creativecommons.org/licenses/by-nc/4.0/

SPDX-License-Identifier: CC-BY-NC-4.0

Скачать инструмент