Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OpenSSH-CVE-2024-6387-Fix — Un script Bash para mitigar la vulnerabilidad CVE-2024-6387 en OpenSSH ofreciendo una opción para actualizar a una versión segura o aplicar una solución temporal. Este repositorio ayuda a proteger los sistemas contra posibles riesgos de ejecución remota de código asociados con las versiones afectadas de OpenSSH. | Kitploit
Herramientas/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad en la NubeDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un script Bash para mitigar la vulnerabilidad CVE-2024-6387 en OpenSSH ofreciendo una opción para actualizar a una versión segura o aplicar una solución temporal. Este repositorio ayuda a proteger los sistemas contra posibles riesgos de ejecución remota de código asociados con las versiones afectadas de OpenSSH.

Compartir

Script de Mitigación de la Vulnerabilidad CVE-2024-6387 en OpenSSH

Resumen

Este script de Bash está diseñado para ayudar a mitigar la vulnerabilidad CVE-2024-6387 en OpenSSH. La vulnerabilidad afecta a ciertas versiones de OpenSSH y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario en su sistema. Este script le ofrece la opción de actualizar a una versión segura de OpenSSH o aplicar una solución temporal para reducir el riesgo de explotación.

Versiones afectadas

  • Versiones vulnerables:

    • Las versiones de OpenSSH anteriores a 4.4p1 son vulnerables a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109.
    • Las versiones desde 8.5p1 hasta, sin incluir, 9.8p1 son vulnerables debido a la reintroducción de un problema crítico.
  • Versiones seguras:

    • Las versiones desde 4.4p1 hasta 8.5p1 no son vulnerables gracias a un parche que se aplicó en estas versiones.
    • Las versiones 9.8p1 y posteriores incluyen las correcciones necesarias.

Características del script

  • Comprobación de versión:

    • El script comprueba su versión actual de OpenSSH para determinar si es vulnerable.
  • Opción de actualización:

    • Si su versión es vulnerable, el script le solicita actualizar OpenSSH a la última versión segura.
  • Solución temporal:

    • Si decide no actualizar, el script aplica una solución temporal modificando el archivo sshd_config para reducir la superficie de ataque.
  • Notificaciones al usuario:

    • El script concluye recomendando buenas prácticas para asegurar su servicio SSH.
  • Uso

    1. Descargue y guarde el script:

      • Guarde el script en su máquina local con un nombre como fix_cve_2024_6387.sh.
    2. Haga ejecutable el script:

      • Ejecute el siguiente comando para hacer ejecutable el script:
        root@kitploit:~
        chmod +x fix_cve_2024_6387.sh
        
    3. Ejecute el script con privilegios de root:

      • Ejecute el script con sudo para asegurarse de que tenga los permisos necesarios:
        root@kitploit:~
        sudo ./fix_cve_2024_6387.sh
        
    4. Siga las indicaciones:

      • Si su versión de OpenSSH es vulnerable, el script le pedirá que la actualice. Puede elegir actualizar o aplicar la solución temporal.

    Notas importantes

    • Copia de seguridad: Siempre se recomienda hacer una copia de seguridad de sus archivos de configuración de SSH y otros datos importantes antes de ejecutar cualquier script que modifique la configuración del sistema.

    • Monitoreo: Después de aplicar la solución o actualizar, supervise los registros de SSH para detectar cualquier actividad inusual y asegúrese de que su servicio SSH esté restringido a redes de confianza.

    • Autenticación basada en claves: Para mayor seguridad, utilice autenticación basada en claves en lugar de autenticación basada en contraseñas.

    Licencia

    Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

    Contribuciones

    Si encuentra algún problema o tiene sugerencias de mejora, no dude en enviar una solicitud de incorporación de cambios (pull request) o abrir un issue.

    Descargar herramienta