Sploitus

Exploit for regreSSHion-Checker

kitploit · 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M0N3EF-REGRESSHION-CHECKER
# Аудитор безопасности OpenSSH (regreSSHion и уязвимости 2026 года)

Лёгкий, неинтрузивный инструмент на Python, предназначенный для проверки удалённых SSH-серверов на наличие критических уязвимостей OpenSSH. Он извлекает и анализирует SSH-баннеры для обнаружения уязвимых версий и учитывает специфические для ОС бэкпорты безопасности (в частности, для Ubuntu Noble 24.04).

## 🛡️ Поддерживаемые проверки уязвимостей

  1. **CVE-2024-6387 (regreSSHion)** : Критическая гонка состояний (race condition) в обработчике сигналов OpenSSH, приводящая к удалённому выполнению кода (RCE). 
     * **Диапазон риска в апстриме:** `8.5p1` <= версия < `9.8p1`
     * **Патч Ubuntu Noble:** Исправлено в версии пакета `3ubuntu13.3` или новее.
  2. **CVE-2026-35385 & CVE-2026-35386**: 
     * **Диапазон риска в апстриме:** Версии < `10.3p1`
     * **Патч Ubuntu Noble:** Исправлено в версии пакета `3ubuntu13.16` (через USN-8222-1) или новее.



* * *

## 🚀 Возможности

  * **Нулевое вмешательство:** Строго считывает и разбирает публичный баннер SSH-сервиса (`banner-grabbing`). Не запускает эксплойты, не вызывает сбои и не приводит к состоянию отказа в обслуживании.
  * **Интеллектуальный разбор бэкпортов:** В отличие от обычных сканеров, которые помечают пропатченные системы как «ложные срабатывания», этот инструмент разбирает сложные строки версий ОС (например, `3ubuntu13.16`), чтобы надёжно распознавать бэкпортированные исправления.
  * **Быстрый и лёгкий:** Реализован полностью на стандартных библиотеках Python (`socket`, `sys`, `re`) — не требует зависимостей для установки.



* * *

## 📦 Использование

Просто запустите скрипт, указав IP-адрес цели. При необходимости можно указать нестандартный порт, если цель не работает на порту по умолчанию `22`.

### Синтаксис:

root@kitploit:~
    
    
    python3 regreSSHion.py <IP_ADDRESS> [PORT]