
Python-Skript zum Scannen und Absichern von SSH-Konfigurationen gegen die CVE-2024-6387 Race-Condition-Schwachstelle, mit automatischer Anpassung von LoginGraceTime und Berichterstattung.
Dieses Repository enthält ein Python-Skript, das Netzwerkadministratoren dabei helfen soll, SSH-Konfigurationen zu scannen und gegen die Schwachstelle CVE-2024-6387 abzusichern, die im Signalbehandlungsmechanismus von OpenSSH gefunden wurde. Diese Schwachstelle kann bei Ausnutzung unbefugten Zugriff oder Denial-of-Service-Angriffe ermöglichen, die durch Race Conditions während der Authentifizierungs-Timeouts verursacht werden.
CVE-2024-6387 betrifft ein Race-Condition-Problem in OpenSSH, bei dem eine fehlgeschlagene Authentifizierung innerhalb der LoginGraceTime zu potenziellen Sicherheitslücken führen kann.
Dieses Skript hilft dabei, solche Risiken zu erkennen und zu entschärfen, indem es die Serverkonfigurationen anpasst und sicherstellt, dass die Systeme aktualisiert und abgesichert sind.
LoginGraceTime vor oder nimmt sie vor, um SSH-Server abzusichern.Stellen Sie vor der Ausführung dieses Skripts sicher, dass die folgenden Voraussetzungen erfüllt sind:
pip install paramiko)Klonen Sie dieses Repository auf Ihren lokalen Rechner:
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
Um das Skript auszuführen, führen Sie in Ihrem Terminal den folgenden Befehl aus: CVE-2024-6387.py
Stellen Sie sicher, dass Sie das Skript mit den entsprechenden Anmeldedaten und IP-Adressen der Server anpassen, die Sie scannen möchten.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – weitere Details finden Sie in der Datei LICENSE.md. Kontakt
Für Anfragen oder Beiträge kontaktieren Sie bitte www.grupooruss.com oder eröffnen Sie ein Issue in diesem Repository.
Dank an alle Mitwirkenden, die bei der Identifizierung und Entschärfung dieser Schwachstelle geholfen haben:
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Besonderer Dank gilt den Cybersicherheitsforschern und Netzwerkadministratoren, die sich der Verbesserung der Netzwerksicherheit widmen.