最初我想构建一个 regreSHHion 扫描器和利用工具。 随后我向其中添加了额外的 CVE。 如果有人能帮助我扩展项目的某些部分,请与我联系。
欢迎使用 NOREGRESSH
Norregressh 是一个专注于 OpenSSH 回归漏洞和多个 CVE 的渗透测试框架。 它包含发现、 定向利用工作流、 监听器管理 以及后渗透辅助功能, 系统监视器显示 IP、 检查端口是否开放、 监听器辅助工具,
仅在获得明确授权的情况下使用。
祝您破解愉快! 由我使用 AI 编写。
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh
# Automatic setup (recommended)
sudo python3 setup.py
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py
如果启动器没有可执行权限:
chmod +x no_regresh_launcher.py
CVE-2024-6387 — 远程代码执行(regreSSHion)
CVE-2020-14145 — 通过时序进行用户名枚举
CVE-2021-28041 — 通过响应时序进行用户名枚举
CVE-2019-16905 — 通过错误消息进行用户名枚举
CVE-2018-15473 — 通过响应差异进行用户名枚举
OpenSSH 8.5 – 9.7 (CVE-2024-6387)
OpenSSH 8.2 – 8.3 (CVE-2021-28041)
OpenSSH 7.4 – 7.5 (CVE-2020-14145)
OpenSSH 7.9 – 8.0 (CVE-2019-16905)
OpenSSH 7.7 – 7.8 (CVE-2018-15473)
pip install -r requirements.txt。chmod +x no_regresh_launcher.py。请提交 issue 或 PR。保持改动聚焦、有文档记录且可回退。在添加检测或漏洞利用代码时包含测试。
Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)
版权所有 (c) 2025 OhDamn
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。 您可以自由地:
• 共享 — 以任何媒介或格式复制和重新分发本材料 • 改编 — 对本材料进行再混合、转换和再创作
在以下条款约束下:
• 署名 — 您必须给出适当的署名,提供指向许可证的链接,并指明是否进行了修改。 • 非商业性使用 — 您不得将本材料用于商业目的。
完整许可证文本请参阅:https://creativecommons.org/licenses/by-nc/4.0/
SPDX-License-Identifier: CC-BY-NC-4.0