## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OHHDAMNBRO-NOREGRESSH
في البداية أردت بناء ماسح واستغلالي لثغرة regreSSHion. ثم أضفت المزيد من ثغرات CVE إليه. إذا كان باستطاعة أي شخص مساعدتي في توسيع أجزاء من المشروع، فيرجى التواصل معي.
أهلاً بك في NOREGRESSH
Norregressh هو إطار عمل لاختبار الاختراق يركز على الانحدارات (regressions) في OpenSSH وعدة ثغرات CVE. يتضمن اكتشاف الشبكة، وسير عمل استغلال موجّه، وإدارة المستمعات (listeners) وأدوات مساعدة ما بعد الاستغلال، نظام المراقبة (systemmonitor) يعرض عناوين IP، ويفحص ما إذا كانت المنافذ مفتوحة، ومساعد المستمعات (listener-helper)،
يُستخدم فقط بتفويض صريح.
استمتع بالاختراق! تمت برمجته بالذكاء الاصطناعي بواسطتي.
* * *
### البدء السريع
root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh
# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py
إذا لم يكن المشغّل (launcher) قابلاً للتنفيذ:
root@kitploit:~
chmod +x no_regresh_launcher.py
* * *
## الثغرات CVE المدعومة وإصدارات OpenSSH الضعيفة المدعومة (التي يتم اكتشافها)
* **CVE-2024-6387** — تنفيذ التعليمات البرمجية عن بُعد (regreSSHion)
* **CVE-2020-14145** — تعداد أسماء المستخدمين عبر التوقيت
* **CVE-2021-28041** — تعداد أسماء المستخدمين عبر توقيت الاستجابة
* **CVE-2019-16905** — تعداد أسماء المستخدمين عبر رسائل الخطأ
* **CVE-2018-15473** — تعداد أسماء المستخدمين عبر اختلافات الاستجابة
* OpenSSH 8.5 – 9.7 (CVE-2024-6387)
* OpenSSH 8.2 – 8.3 (CVE-2021-28041)
* OpenSSH 7.4 – 7.5 (CVE-2020-14145)
* OpenSSH 7.9 – 8.0 (CVE-2019-16905)
* OpenSSH 7.7 – 7.8 (CVE-2018-15473)
* * *
## الميزات (باختصار)
* ماسح شبكة متعدد الخيوط مع تصدير بصيغة CSV.
* كشف تلقائي للثغرات CVE وسير عمل استغلال موجّه.
* حمولات مرنة: قذائف عكسية (reverse shells)، وقذائف ربط (bind shells)، وقذائف ويب (web shells)، ومتغيرات base64.
* مدير مستمعات مع مستمع بلغة Python، وبديل Netcat/Socat، ودعم لعدة مستمعات.
* نقل الملفات، التقاط لقطات الشاشة، ومسجل مفاتيح أساسي.
* فحوصات النظام: إمكانية الوصول إلى IP، كشف جدار الحماية، تثبيت تلقائي للتبعيات.
* تقارير JSON منظمة وسجلات مفصلة.
* تصميم آمن للخيوط وتحسين معالجة الأخطاء.
* * *
## ملاحظات الاستخدام والسلامة
* **اختبارات مصرّح بها فقط.** الاستخدام غير القانوني مسؤولية المستخدم.
* لا تضيف الأداة استغلالات جديدة تتجاوز فحوصات CVE المضمنة.
* راجع ودقّق الكود قبل تشغيله في أي بيئة.
* أضف ترخيصًا وقدّم نطاقًا وتفويضًا صريحين قبل أي اختبار.
* * *
## استكشاف الأخطاء وإصلاحها
* إذا فشل الإعداد، ثبّت التبعيات يدويًا: `pip install -r requirements.txt`.
* إذا كانت الصلاحيات تمنع التنفيذ: `chmod +x no_regresh_launcher.py`.
* بالنسبة لأخطاء البيئة على بعض التوزيعات، استخدم virtualenv.
* * *
## المتطلبات
* Python 3.x
* أدوات نظام/شبكة متوفرة على محطات عمل اختبار الاختراق النموذجية
* شغّل بالصلاحيات المناسبة للتبعيات المثبتة
* * *
## المساهمة
افتح issue أو قدّم PR. حافظ على التغييرات مركّزة وموثقة وقابلة للتراجع. تضمين الاختبارات عند إضافة كود كشف أو استغلال.
* * *
رخصة المشاع الإبداعي نَسب المُصنَّف - غير تجاري 4.0 الدولية (CC BY-NC 4.0)
حقوق النشر (c) 2025 OhDamn
هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - غير تجاري 4.0 الدولية. لديك حرية:
• المشاركة — نسخ وإعادة توزيع المواد في أي وسيط أو صيغة • التعديل — إعادة المزج والتحويل والبناء على المواد
وفقًا للشروط التالية:
• نَسب المُصنَّف — يجب عليك إعطاء الائتمان المناسب، وتوفير رابط للرخصة، والإشارة إلى ما إذا تم إجراء تغييرات. • غير تجاري — لا يجوز لك استخدام المواد لأغراض تجارية.
للحصول على النص الكامل للرخصة، انظر: https://creativecommons.org/licenses/by-nc/4.0/
SPDX-License-Identifier: CC-BY-NC-4.0