
نص برمجي بلغة بايثون لفحص وتأمين إعدادات SSH ضد ثغرة السباق CVE-2024-6387، مع ضبط تلقائي لقيمة LoginGraceTime وإنشاء تقارير.
يحتوي هذا المستودع على سكربت بلغة بايثون مصمم لمساعدة مسؤولي الشبكات في فحص وتأمين إعدادات SSH ضد ثغرة CVE-2024-6387 الموجودة في آلية معالجة الإشارات في OpenSSH. هذه الثغرة، إذا تم استغلالها، يمكن أن تسمح بوصول غير مصرح به أو هجمات حجب الخدمة بسبب حالات السباق أثناء مهلات المصادقة.
تستهدف ثغرة CVE-2024-6387 مشكلة حالة سباق في OpenSSH حيث يمكن أن يؤدي الفشل في المصادقة خلال LoginGraceTime إلى ثغرات أمنية محتملة.
يساعد هذا السكربت في تحديد وتخفيف هذه المخاطر عن طريق تعديل إعدادات الخادم وضمان تحديث الأنظمة وتأمينها.
LoginGraceTime لتأمين خوادم SSH.قبل تشغيل هذا السكربت، تأكد من توفر ما يلي:
pip install paramiko)استنسخ هذا المستودع إلى جهازك المحلي:
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
لتشغيل السكربت، نفّذ الأمر التالي في الطرفية الخاصة بك: CVE-2024-6387.py
تأكد من تعديل السكربت ببيانات الاعتماد وعناوين IP المناسبة للخوادم التي تنوي فحصها.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للحصول على التفاصيل. الاتصال
للاستفسارات أو المساهمات، يرجى الاتصال على www.grupooruss.com أو فتح مشكلة في هذا المستودع.
نقدم الشكر لجميع المساهمين الذين ساعدوا في تحديد وتخفيف هذه الثغرة:
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server شكر خاص لباحثي الأمن السيبراني ومسؤولي الشبكات الملتزمين بتحسين أمان الشبكات.