
CLI-инструмент для проверки SSH-серверов на уязвимость к CVE-2024-6387
regresshion-check — это Rust CLI утилита для проверки SSH-серверов на уязвимость к CVE-2024-6387. Она принимает один IP или несколько IP/CIDR, разделённых переносами строк в файле. Включает обратный DNS-запрос и строку версии для любых обнаруженных уязвимых IP.
(IP, указанные в readme, являются лишь примерами -- не используйте их)
Клонируйте репозиторий:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
Соберите приложение:
cargo build --release
Для сканирования одного IP-адреса используйте опцию --individual, после которой укажите IP-адрес:
regresshion-check --individual <ip-address>
Пример использования:
regresshion-check --individual 215.227.162.32
Для сканирования нескольких IP-адресов, перечисленных в файле, используйте опцию --file, после которой укажите входной файл:
Пример содержимого файла:
215.227.64.0/24
215.227.162.32
Пример использования:
regresshion-check --file /path/to/file/here.txt
Задание сканирования группируется в пакеты на основе текущего размера ulimit за вычетом буфера в 64. Если вы хотите, чтобы это приложение работало быстрее при сканировании больших CIDR/списков, увеличьте ulimit. Пример: ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}