Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387 — Python-Skript zum Scannen und Absichern von SSH-Konfigurationen gegen die CVE-2024-6387 Race-Condition-Schwachstelle, mit automatischer Anpassung von LoginGraceTime und Berichterstattung. | Kitploit
Tools/GitHubGitHub/grupooruss/cve-2024-6387
AufklärungSchwachstellenscannerScripting & AutomatisierungKonfigurationsprüfungNetzwerksicherheitPenetrationstests
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

Python-Skript zum Scannen und Absichern von SSH-Konfigurationen gegen die CVE-2024-6387 Race-Condition-Schwachstelle, mit automatischer Anpassung von LoginGraceTime und Berichterstattung.

Repository anzeigen
22vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSSH-CVE-2024-6387-Mitigationsskript

Dieses Repository enthält ein Python-Skript, das Netzwerkadministratoren dabei helfen soll, SSH-Konfigurationen zu scannen und gegen die Schwachstelle CVE-2024-6387 abzusichern, die im Signalbehandlungsmechanismus von OpenSSH gefunden wurde. Diese Schwachstelle kann bei Ausnutzung unbefugten Zugriff oder Denial-of-Service-Angriffe ermöglichen, die durch Race Conditions während der Authentifizierungs-Timeouts verursacht werden.

Hintergrund

CVE-2024-6387 betrifft ein Race-Condition-Problem in OpenSSH, bei dem eine fehlgeschlagene Authentifizierung innerhalb der LoginGraceTime zu potenziellen Sicherheitslücken führen kann. Dieses Skript hilft dabei, solche Risiken zu erkennen und zu entschärfen, indem es die Serverkonfigurationen anpasst und sicherstellt, dass die Systeme aktualisiert und abgesichert sind.

Funktionen

  • SSH-Konfigurationsscan: Scannt automatisch die SSH-Konfigurationen von Netzwerkhosts.
  • LoginGraceTime-Anpassung: Schlägt Anpassungen am Parameter LoginGraceTime vor oder nimmt sie vor, um SSH-Server abzusichern.
  • Berichterstellung: Erstellt einen detaillierten Bericht über die aktuellen SSH-Konfigurationen und alle vorgenommenen Änderungen.

Voraussetzungen

Stellen Sie vor der Ausführung dieses Skripts sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Python 3.6 oder höher
  • Paramiko-Bibliothek installiert (pip install paramiko)

Installation

Klonen Sie dieses Repository auf Ihren lokalen Rechner:

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

Um das Skript auszuführen, führen Sie in Ihrem Terminal den folgenden Befehl aus: CVE-2024-6387.py

Stellen Sie sicher, dass Sie das Skript mit den entsprechenden Anmeldedaten und IP-Adressen der Server anpassen, die Sie scannen möchten.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – weitere Details finden Sie in der Datei LICENSE.md. Kontakt

Für Anfragen oder Beiträge kontaktieren Sie bitte www.grupooruss.com oder eröffnen Sie ein Issue in diesem Repository.

Danksagungen

root@kitploit:~
Dank an alle Mitwirkenden, die bei der Identifizierung und Entschärfung dieser Schwachstelle geholfen haben:

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Besonderer Dank gilt den Cybersicherheitsforschern und Netzwerkadministratoren, die sich der Verbesserung der Netzwerksicherheit widmen.

Tool herunterladen