Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Noregressh — CVE-2024-6387 及更多检测器与利用器 - 反向/绑定 Shell 支持。仅供教育用途。 | Kitploit
工具/GitHubGitHub/ohhdamnbro/noregressh
侦察漏洞扫描器网络映射Payload生成漏洞利用信息收集后渗透利用渗透测试命令与控制
GitHubohhdamnbro/noregressh

Noregressh

CVE-2024-6387 及更多检测器与利用器 - 反向/绑定 Shell 支持。仅供教育用途。

查看仓库
22311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

最初我想构建一个 regreSHHion 扫描器和利用工具。 随后我向其中添加了额外的 CVE。 如果有人能帮助我扩展项目的某些部分,请与我联系。

欢迎使用 NOREGRESSH

Norregressh 是一个专注于 OpenSSH 回归漏洞和多个 CVE 的渗透测试框架。 它包含发现、 定向利用工作流、 监听器管理 以及后渗透辅助功能, 系统监视器显示 IP、 检查端口是否开放、 监听器辅助工具,

仅在获得明确授权的情况下使用。

祝您破解愉快! 由我使用 AI 编写。


快速开始

root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh

# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py

如果启动器没有可执行权限:

root@kitploit:~
chmod +x no_regresh_launcher.py

支持的 CVE 与受影响的 OpenSSH 版本(已检测)

  • CVE-2024-6387 — 远程代码执行(regreSSHion)

  • CVE-2020-14145 — 通过时序进行用户名枚举

  • CVE-2021-28041 — 通过响应时序进行用户名枚举

  • CVE-2019-16905 — 通过错误消息进行用户名枚举

  • CVE-2018-15473 — 通过响应差异进行用户名枚举

  • OpenSSH 8.5 – 9.7 (CVE-2024-6387)

  • OpenSSH 8.2 – 8.3 (CVE-2021-28041)

  • OpenSSH 7.4 – 7.5 (CVE-2020-14145)

  • OpenSSH 7.9 – 8.0 (CVE-2019-16905)

  • OpenSSH 7.7 – 7.8 (CVE-2018-15473)


功能(精简)

  • 支持 CSV 导出的多线程网络扫描器。
  • 自动 CVE 检测和定向利用流程。
  • 灵活的载荷:反向 Shell、绑定 Shell、Web Shell、base64 变体。
  • 监听器管理器,支持 Python 监听器、Netcat/Socat 回退机制和多监听器。
  • 文件传输、屏幕截图、基础键盘记录器。
  • 系统检查:IP 可达性、防火墙检测、依赖自动安装。
  • 结构化的 JSON 报告和详细日志。
  • 线程安全的设计和改进的错误处理。

使用说明与安全

  • 仅限授权测试。 非法使用由用户自行承担责任。
  • 除内置的 CVE 检测外,该工具不添加新的漏洞利用。
  • 在任何环境中运行前,请审查和审计代码。
  • 在进行任何测试活动前,请添加许可证并提供明确的范围和授权。

故障排除

  • 如果安装失败,请手动安装依赖:pip install -r requirements.txt。
  • 如果权限阻止执行:chmod +x no_regresh_launcher.py。
  • 在某些发行版上遇到环境错误时,请使用 virtualenv。

环境要求

  • Python 3.x
  • 典型渗透测试工作站上可用的操作系统/网络工具
  • 以适当的权限运行已安装的依赖

贡献

请提交 issue 或 PR。保持改动聚焦、有文档记录且可回退。在添加检测或漏洞利用代码时包含测试。


Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)

版权所有 (c) 2025 OhDamn

本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。 您可以自由地:

• 共享 — 以任何媒介或格式复制和重新分发本材料 • 改编 — 对本材料进行再混合、转换和再创作

在以下条款约束下:

• 署名 — 您必须给出适当的署名,提供指向许可证的链接,并指明是否进行了修改。 • 非商业性使用 — 您不得将本材料用于商业目的。

完整许可证文本请参阅:https://creativecommons.org/licenses/by-nc/4.0/

SPDX-License-Identifier: CC-BY-NC-4.0

下载工具