Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — Technische Analyse und Proof-of-Concept für CVE-2024-6387, eine Race Condition in der OpenSSH-Signalverarbeitung, die eine nicht authentifizierte Remote-Codeausführung als root auf glibc-basierten Linux-Systemen ermöglicht. | Kitploit
Tools/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
SchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsLernen & BildungBinary-Exploitation
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

Technische Analyse und Proof-of-Concept für CVE-2024-6387, eine Race Condition in der OpenSSH-Signalverarbeitung, die eine nicht authentifizierte Remote-Codeausführung als root auf glibc-basierten Linux-Systemen ermöglicht.

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6387: Race Condition in der Signalverarbeitung für OpenSSH

Übersicht

CVE-2024-6387 ist eine kritische Schwachstelle im OpenSSH-Server (sshd), die es einem Angreifer potenziell ermöglicht, eine nicht authentifizierte Remote-Code-Ausführung (RCE) als root zu erreichen. Die Schwachstelle entsteht durch eine Race Condition im Signalverarbeitungsprozess innerhalb von sshd.

Entdeckung und Forschung

Diese Schwachstelle wurde von Qualys entdeckt, die feststellten, dass eine erfolgreiche Ausnutzung auf 32-Bit-Linux/glibc-Systemen mit aktivierter Address Space Layout Randomization (ASLR) nachgewiesen wurde. Unter kontrollierten Bedingungen erforderte der Angriff durchschnittlich 6–8 Stunden kontinuierlicher Verbindungen, maximal so viele, wie der Server zulässt. Die Ausnutzung auf 64-Bit-Systemen wird für möglich gehalten, wurde aber noch nicht nachgewiesen. Es besteht die Möglichkeit, dass zukünftige Verbesserungen des Angriffs dies auf diesen Systemen machbarer machen.

Bedenken zu Microsoft Windows

Es ist wichtig zu beachten, dass Windows zwar in der Regel SSH ausführt, die meisten Desktop-Versionen jedoch nicht so dem Internet ausgesetzt sein sollten, dass sie angreifbar sind. Serverversionen, die eingehende Anfragen akzeptieren, könnten jedoch gefährdet sein. Microsoft verwaltet SSH-Updates über regelmäßige Windows-Updates, die derzeit hinter den neuesten OpenSSH-Versionen zurückbleiben. Beispielsweise können Windows-Systeme mit allen installierten Updates die Version ausführen.

OpenSSH_for_Windows_8.1p1

Details zur Schwachstelle

  • CVE-ID: CVE-2024-6387
  • CVSS v3.1-Score: 8.1 (Hoch)
  • Auswirkung: Mögliche Remote-Code-Ausführung aufgrund einer Race Condition in der Signalverarbeitung

Betroffene Plattformen

  1. Anfällige Versionen:

    • OpenSSH-Versionen vor 4.4p1 sind anfällig für diese Race Condition, sofern sie nicht für CVE-2006-5051 und CVE-2008-4109 gepatcht wurden.
    • OpenSSH-Versionen 8.5p1 bis einschließlich, aber nicht inbegriffen 9.8p1 sind anfällig, da eine kritische Komponente in einer Funktion versehentlich entfernt wurde.
  2. Nicht anfällig:

    • OpenSSH-Versionen von 4.4p1 bis einschließlich, aber nicht inbegriffen 8.5p1 sind aufgrund eines transformativen Patches für CVE-2006-5051 nicht anfällig.
    • OpenBSD ist nicht anfällig für dieses Problem.

Gegenmaßnahmen

Zum Schutz vor CVE-2024-6387 sollten Organisationen die folgenden Gegenmaßnahmen umsetzen:

  1. Patch-Management:

    • Stellen Sie sicher, dass alle Linux-Systeme, die OpenSSH ausführen, insbesondere solche mit glibc, auf eine Version aktualisiert werden, die nicht anfällig für diese Race Condition ist.
  2. Verbesserte Zugriffskontrolle:

    • Begrenzen Sie den SSH-Zugriff durch netzwerkbasierte Kontrollen, um die Angriffsfläche zu verringern und das Risiko unbefugter Ausnutzungsversuche zu minimieren.
  3. Netzwerksegmentierung und Erkennung von Eindringlingen:

    • Implementieren Sie Netzwerksegmentierung, um unbefugten Zugriff und laterale Bewegungen in kritischen Umgebungen einzuschränken. Setzen Sie Intrusion Detection Systems (IDS) ein, um ungewöhnliche Aktivitäten zu überwachen und zu melden, die auf Ausnutzungsversuche hindeuten.

Zusätzliche Ressourcen

Für Organisationen, die OpenSSH unter Windows verwenden, kann die SSH-Verwaltung mithilfe von Gruppenrichtlinienobjekten (GPOs) konfiguriert werden, wie in der Microsoft-Dokumentation beschrieben.


Kritische Erkenntnis

  1. Juli 2024
Tool herunterladen