Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387 — Vor Kurzem haben die OpenSSH-Maintainer Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zu beheben, die zu einer nicht authentifizierten Remote-Codeausführung (RCE) mit Root-Rechten führen könnte. Diese als CVE-2024-6387 identifizierte Schwachstelle befindet sich in der OpenSSH-Serverkomponente (sshd), die dazu dient, Verbindungen von Client-Anwendungen entgegenzunehmen. | Kitploit
Tools/GitHubGitHub/tam-k592/cve-2024-6387
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
1421vor 2 JahrenNoch nicht geprüft

Über

Vor Kurzem haben die OpenSSH-Maintainer Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zu beheben, die zu einer nicht authentifizierten Remote-Codeausführung (RCE) mit Root-Rechten führen könnte. Diese als CVE-2024-6387 identifizierte Schwachstelle befindet sich in der OpenSSH-Serverkomponente (sshd), die dazu dient, Verbindungen von Client-Anwendungen entgegenzunehmen.

Teilen

OpenSSH CVE-2024-6387 Schwachstellenprüfer

Dieses Python-Skript prüft, ob Server eine anfällige Version von OpenSSH ausführen, die für die Schwachstelle CVE-2024-6387 anfällig ist. Es scannt die angegebenen IP-Adressen oder Netzwerkbereiche nach dem OpenSSH-Banner und vergleicht es mit bekannten anfälligen Versionen.

🚨🚨Sicherheitswarnmeldung🚨🚨

Veröffentlichungsdatum: 1. Juli 2024

Schwachstellendetails

Kürzlich haben die OpenSSH-Maintainer Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zu beheben, die zu nicht authentifizierter Remote-Codeausführung (RCE) mit Root-Rechten führen könnte. Diese Schwachstelle, identifiziert als CVE-2024-6387, befindet sich in der OpenSSH-Serverkomponente (sshd), die dafür ausgelegt ist, Verbindungen von Client-Anwendungen abzuhören.

Laut Bharat Jogi, Senior Director der Qualys Threat Research Unit, handelt es sich bei der Schwachstelle um eine Signalhandler-Race-Condition, die glibc-basierte Linux-Systeme betrifft, die sshd in seiner Standardkonfiguration ausführen. Dieses Problem, das als "regreSSHion" bezeichnet wird, ist eine Regression einer zuvor gepatchten Schwachstelle (CVE-2006-5051), die in der im Oktober 2020 veröffentlichten OpenSSH-Version 8.5p1 wieder auftrat.

Betroffene Pakete

Die folgenden Versionen von OpenSSH sind von dieser Schwachstelle betroffen:

  • 8.5p1 bis 9.7p1
  • Versionen vor 4.4p1 sind ebenfalls betroffen, sofern sie nicht für CVE-2006-5051 und CVE-2008-4109 gepatcht wurden.

Beachten Sie, dass OpenBSD-Systeme aufgrund integrierter Sicherheitsmechanismen nicht von dieser Schwachstelle betroffen sind.

Angriffsmethode

Diese Schwachstelle entsteht durch eine Signalhandler-Race-Condition, die Angreifer auf folgende Weise ausnutzen können:

  • Wenn sich der Client nicht innerhalb von 120 Sekunden authentifiziert, wird der SIGALRM-Handler von sshd asynchron auf eine Weise aufgerufen, die nicht async-signal-sicher ist.
  • Eine erfolgreiche Ausnutzung führt zu einer vollständigen Systemkompromittierung und -übernahme, sodass der Angreifer beliebigen Code mit den höchsten Privilegien ausführen, Sicherheitsmechanismen umgehen, Daten stehlen und dauerhaften Zugriff aufrechterhalten kann.

Behebungsempfehlungen

Um diese Schwachstelle zu entschärfen, empfehlen wir folgende Maßnahmen:

  1. OpenSSH sofort aktualisieren: Aktualisieren Sie OpenSSH auf die neueste Version (9.8p1), um diese Schwachstelle zu beheben.
  2. SSH-Zugriffskontrollen verstärken: Beschränken Sie den SSH-Zugriff durch netzwerkbasierte Kontrollen und implementieren Sie Netzwerksegmentierung, um unbefugten Zugriff und laterale Bewegung einzuschränken.

Referenzen

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

Tool herunterladen