Projektname :POC - CVE-2024-6387 - Scanner
Letzte Version :1.0.0
Zuletzt aktualisiert : 09/07/2024
Programmiersprache : Python
Firmenname : acyber (IT-Sicherheitslabor Iran)
CVE-2024-6387
regreSSHion, CVE-2024-6387, ist eine nicht authentifizierte Remote-Codeausführung im OpenSSH-Server (sshd), die vollen Root-Zugriff gewährt. Sie betrifft die Standardkonfiguration und erfordert keine Benutzerinteraktion. Sie stellt ein erhebliches Exploit-Risiko dar.
Über OpenSSH?
OpenSSH ist eine Suite sicherer Netzwerkdienstprogramme, die auf dem SSH-Protokoll basieren und für sichere Kommunikation über ungesicherte Netzwerke unerlässlich sind. Es bietet robuste Verschlüsselung, sichere Dateiübertragungen und Fernverwaltung von Servern. OpenSSH wird häufig auf Unix-ähnlichen Systemen verwendet, einschließlich macOS und Linux, und unterstützt verschiedene Verschlüsselungstechnologien und setzt robuste Zugriffskontrollen durch. Trotz einer kürzlich entdeckten Schwachstelle weist OpenSSH eine starke Sicherheitsbilanz auf, die einen Defense-in-Depth-Ansatz veranschaulicht, und ist ein kritisches Werkzeug zur Aufrechterhaltung der Vertraulichkeit und Integrität der Netzwerkkommunikation weltweit.
Kontakte
- Autor : Mohamamd javad Joshani Disfani (mr.mtwoj)
- Linkedin : https://ir.linkedin.com/in/joshani
- E-Mail : [email protected]
- Website : www.acyber.ir
- Twitter : @mrmtwoj
- Github : https://github.com/mrmtwoj/CVE-2024-6387