Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OpenSSH-CVE-2024-6387-Fix — Ein Bash-Skript zur Behebung der CVE-2024-6387-Schwachstelle in OpenSSH, das eine Option zum Upgrade auf eine sichere Version oder zur Anwendung einer temporären Problemumgehung bietet. Dieses Repository hilft, Systeme gegen potenzielle Risiken der Remote-Codeausführung im Zusammenhang mit betroffenen OpenSSH-Versionen abzusichern. | Kitploit
Tools/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
SchwachstellenscannerSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungCloud-SicherheitDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Bash-Skript zur Behebung der CVE-2024-6387-Schwachstelle in OpenSSH, das eine Option zum Upgrade auf eine sichere Version oder zur Anwendung einer temporären Problemumgehung bietet. Dieses Repository hilft, Systeme gegen potenzielle Risiken der Remote-Codeausführung im Zusammenhang mit betroffenen OpenSSH-Versionen abzusichern.

Teilen

CVE-2024-6387 OpenSSH-Skript zur Minderung der Sicherheitslücke

Überblick

Dieses Bash-Skript wurde entwickelt, um die Sicherheitslücke CVE-2024-6387 in OpenSSH zu mindern. Die Sicherheitslücke betrifft bestimmte Versionen von OpenSSH und könnte es potenziell entfernten, nicht authentifizierten Angreifern ermöglichen, beliebigen Code auf Ihrem System auszuführen. Dieses Skript bietet Ihnen die Möglichkeit, auf eine sichere Version von OpenSSH zu aktualisieren oder einen temporären Fix anzuwenden, um das Risiko einer Ausnutzung zu verringern.

Betroffene Versionen

  • Verwundbare Versionen:

    • OpenSSH-Versionen vor 4.4p1 sind verwundbar, sofern sie nicht gegen CVE-2006-5051 und CVE-2008-4109 gepatcht wurden.
    • Versionen von 8.5p1 bis ausschließlich 9.8p1 sind verwundbar, da ein kritisches Problem erneut eingeführt wurde.
  • Sichere Versionen:

    • Versionen von 4.4p1 bis 8.5p1 sind nicht verwundbar, da in diesen Versionen ein Patch angewendet wurde.
    • Versionen 9.8p1 und später enthalten die erforderlichen Korrekturen.

Funktionen des Skripts

  • Versionsprüfung:

    • Das Skript überprüft Ihre aktuelle OpenSSH-Version, um festzustellen, ob sie verwundbar ist.
  • Upgrade-Option:

  • Wenn Ihre Version verwundbar ist, fordert das Skript Sie auf, OpenSSH auf die neueste sichere Version zu aktualisieren.
  • Temporärer Fix:

    • Wenn Sie sich gegen ein Upgrade entscheiden, wendet das Skript einen temporären Workaround an, indem es die Datei sshd_config ändert, um die Angriffsfläche zu verringern.
  • Benutzerhinweise:

    • Das Skript schließt mit Hinweisen zu bewährten Methoden für die Sicherung Ihres SSH-Dienstes ab.
  • Verwendung

    1. Skript herunterladen und speichern:

      • Speichern Sie das Skript unter einem Namen wie fix_cve_2024_6387.sh auf Ihrem lokalen Rechner.
    2. Skript ausführbar machen:

      • Führen Sie den folgenden Befehl aus, um das Skript ausführbar zu machen:
        root@kitploit:~
        chmod +x fix_cve_2024_6387.sh
        
    3. Skript mit Root-Rechten ausführen:

      • Führen Sie das Skript mit sudo aus, um sicherzustellen, dass es über die erforderlichen Berechtigungen verfügt:
        root@kitploit:~
        sudo ./fix_cve_2024_6387.sh
        
    4. Den Eingabeaufforderungen folgen:

      • Wenn Ihre OpenSSH-Version verwundbar ist, werden Sie vom Skript zur Aktualisierung aufgefordert. Sie können wählen, ob Sie aktualisieren oder den temporären Fix anwenden möchten.

    Wichtige Hinweise

    • Backup: Es wird immer empfohlen, Ihre SSH-Konfigurationsdateien und andere wichtige Daten zu sichern, bevor Sie Skripte ausführen, die Systemeinstellungen ändern.

    • Überwachung: Nach dem Anwenden des Fixes oder dem Upgrade überwachen Sie Ihre SSH-Protokolle auf ungewöhnliche Aktivitäten und stellen Sie sicher, dass Ihr SSH-Dienst auf vertrauenswürdige Netzwerke beschränkt ist.

    • Schlüsselbasierte Authentifizierung: Verwenden Sie für erhöhte Sicherheit die schlüsselbasierte Authentifizierung anstelle der passwortbasierten Authentifizierung.

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.

    Mitwirken

    Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, können Sie gerne einen Pull-Request einreichen oder ein Issue eröffnen.

    Tool herunterladen