regresshion-check 是一个用 Rust 编写的 CLI 工具,用于检查 SSH 服务器是否存在 CVE-2024-6387 漏洞。它可以扫描单个 IP 或多个 IP/CIDR(以换行符分隔的文件提供)。对于检测为易受攻击的 IP,会包含反向 DNS 查找结果和版本字符串。
(README 中列出的 IP 仅作示例,请勿使用)
克隆仓库:
git clone [email protected]:wiggels/regresshion-check.git
cd regresshion-check
构建应用程序:
cargo build --release
要扫描单个 IP 地址,请使用 --individual 选项后跟 IP 地址:
regresshion-check --individual <ip-address>
示例用法:
regresshion-check --individual 215.227.162.32
要扫描文件中列出的多个 IP 地址,请使用 --file 选项后跟输入文件:
示例文件内容:
215.227.64.0/24
215.227.162.32
示例用法:
regresshion-check --file /path/to/file/here.txt
扫描作业会根据当前 ulimit 大小(减去 64 的缓冲区)来分批次执行。如果你希望此应用程序在处理较大 CIDR/列表时运行得更快,请提高 ulimit。例如:ulimit -n 8192
{
"unknown": 226,
"patched": 29,
"vulnerable": 2,
"vulnerable_ips": [
{
"ip": "215.227.162.32",
"hostname": "some.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
},
{
"ip": "215.227.64.156",
"hostname": "another.server.somewhere.com",
"version": "SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.7"
}
]
}