Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
regreSSHion-Checker — 一个轻量级、快速扫描和检测"regreSSHion" OpenSSH远程代码执行漏洞(CVE-2024-6387)的工具。 | Kitploit
工具/GitHubGitHub/m0n3ef/regresshion-checker
侦察漏洞扫描器漏洞利用信息收集网络安全渗透测试
GitHubm0n3ef/regresshion-checker

regreSSHion-Checker

一个轻量级、快速扫描和检测"regreSSHion" OpenSSH远程代码执行漏洞(CVE-2024-6387)的工具。

查看仓库
331个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenSSH 安全审计工具 (regreSSHion 与 2026 漏洞)

一款轻量级、非侵入式的 Python 工具,用于检查远程 SSH 服务器是否存在关键 OpenSSH 漏洞。它通过提取并解析 SSH 横幅来检测易受攻击的版本,并考虑操作系统特定的安全向后移植(特别针对 Ubuntu Noble 24.04)。

🛡️ 支持的漏洞检查

  1. CVE-2024-6387 (regreSSHion):OpenSSH 中关键远程代码执行 (RCE) 信号处理程序竞争条件。
    • 上游风险范围: 8.5p1 <= 版本 < 9.8p1
    • Ubuntu Noble 补丁: 在包版本 3ubuntu13.3 或更高版本中修复。
  2. CVE-2026-35385 和 CVE-2026-35386:
    • 上游风险范围: 版本 < 10.3p1
    • Ubuntu Noble 补丁: 在包版本 3ubuntu13.16(通过 USN-8222-1)或更高版本中修复。

🚀 特性

  • 零侵入性: 严格读取并解析公共 SSH 服务横幅(banner-grabbing)。不会触发漏洞利用、导致崩溃或引发拒绝服务状态。
  • 智能向后移植解析: 与将已修补系统标记为“误报”的通用扫描器不同,该工具能解析复杂的操作系统版本字符串(例如 3ubuntu13.16),从而可靠地识别向后移植的补丁。
  • 快速且轻量: 完全使用标准 Python 库(socket、sys、re)实现——无需安装依赖项。

📦 用法

只需使用目标 IP 地址运行脚本。如果目标未运行在默认端口 22 上,您可以选择提供自定义端口。

语法:

root@kitploit:~
python3 regreSSHion.py <IP_ADDRESS> [PORT]
下载工具