Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
regreSSHion-CVE-2024-6387- — 提供使用脚本检查您的 OpenSSH 安装是否容易受到 CVE-2024-6387 攻击的说明 | Kitploit
工具/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
漏洞扫描器漏洞分析漏洞利用配置审计信息收集渗透测试
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

提供使用脚本检查您的 OpenSSH 安装是否容易受到 CVE-2024-6387 攻击的说明

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
12年前尚未审核
分享

CVE-2024-6387 检查器

本 README 提供了使用脚本检查您的 OpenSSH 安装是否存在 CVE-2024-6387 漏洞的说明。该脚本会检查系统上已安装的 sshd 二进制文件,确定其版本,并根据检测到的版本检查漏洞状态。

要求

  • 类 Unix 操作系统(Linux、macOS 等)
  • 您的 Shell 环境中需包含 awk、grep、sed、strings 和 cut 工具

脚本概述

该脚本执行以下步骤:

  1. 使用 type -a sshd 命令识别所有 sshd 实例。
  2. 从每个 sshd 二进制文件中提取版本字符串。
  3. 解析版本字符串,确定主版本号和次版本号。
  • 将解析出的版本与已知存在漏洞和不存在漏洞的 OpenSSH 版本进行比较。
  • 输出每个 sshd 二进制文件的版本及漏洞状态。
  • 使用方法

    1. 将脚本复制到文件中,例如 check_cve_2024_6387.sh。

    2. 为脚本添加可执行权限:

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. 运行脚本:

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    下载工具