Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387-poc-1 — CVE-2024-6387, también conocida como RegreSSHion, es una vulnerabilidad de alta gravedad encontrada en servidores OpenSSH (sshd) que se ejecutan en sistemas Linux basados en glibc. Es una regresión de una vulnerabilidad previamente corregida (CVE-2006-5051), lo que significa que el problema fue reintroducido en versiones más recientes de OpenSSH. | Kitploit
Herramientas/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
22hace 2 añosAún no revisado

Acerca de

CVE-2024-6387, también conocida como RegreSSHion, es una vulnerabilidad de alta gravedad encontrada en servidores OpenSSH (sshd) que se ejecutan en sistemas Linux basados en glibc. Es una regresión de una vulnerabilidad previamente corregida (CVE-2006-5051), lo que significa que el problema fue reintroducido en versiones más recientes de OpenSSH.

Compartir

CVE-2024-6387 (regreSSHion) en OpenSSH

Descripción

CVE-2024-6387, apodado "regreSSHion", es una vulnerabilidad crítica en OpenSSH que permite a atacantes remotos no autenticados ejecutar código con privilegios de root en sistemas Linux vulnerables. Esta vulnerabilidad surge de una condición de carrera en el manejo de señales del componente de servidor (sshd) de OpenSSH en sistemas basados en glibc.

Gravedad

Alta (Puntuación CVSS: 8.1)

Impacto

La explotación exitosa de esta vulnerabilidad puede conducir a:

  • Ejecución remota de código: Los atacantes pueden ejecutar código arbitrario en el sistema objetivo con los máximos privilegios (root).
  • Compromiso del sistema: El sistema comprometido puede utilizarse para ataques posteriores o para acceder a datos sensibles.
  • Denegación de servicio: El ataque puede provocar que el servidor OpenSSH se bloquee, interrumpiendo los servicios SSH.

Versiones vulnerables

Las versiones de OpenSSH desde 8.5p1 hasta 9.8p1 son vulnerables a CVE-2024-6387.

Mitigación

  1. Actualizar OpenSSH: La solución más eficaz es actualizar OpenSSH a la última versión que incluya el parche para esta vulnerabilidad.

  2. Deshabilitar la autenticación por contraseña: Si la actualización no es posible de inmediato, considere deshabilitar la autenticación por contraseña y utilizar únicamente claves SSH.

Soluciones alternativas

No se conocen soluciones alternativas para esta vulnerabilidad aparte de actualizar o deshabilitar la autenticación por contraseña.

Recursos adicionales

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

Descargo de responsabilidad

Esta información se proporciona tal cual y puede actualizarse a medida que se disponga de nuevos datos. Se recomienda consultar fuentes oficiales y avisos de seguridad para obtener la información más reciente sobre CVE-2024-6387.

Características

  • Escanea direcciones IP individuales, nombres de host, rangos CIDR o listas desde un archivo.
  • Admite números de puerto SSH personalizados.
  • Tiempo de espera de conexión ajustable.
  • Clasifica los servidores como SAFE, VULNERABLE, UNKNOWN o ERROR.
  • Salida con colores para facilitar la identificación de los resultados.

Uso

  1. Requisitos previos:

    • Python 3
    • Módulos argparse y ipaddress (normalmente incluidos con Python)
  2. Guardar y ejecutar:

    • Guarda el código siguiente como cve_2024_6387_check.py.
    • Ejecuta desde la línea de comandos:
    root@kitploit:~
    python3 Checker.py [options] <addresses>
    -f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
    -p, --ports: Comma-separated list of SSH port numbers (default is 22).
    -t, --timeout: Connection timeout in seconds (default is 5.0).
    
Descargar herramienta