Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónAprendizaje y Educación
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

Remediación y mitigación de vulnerabilidades CVE-2024-6387

Ver Repositorio
52hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6387-how-to-fix

Remediación y mitigación de vulnerabilidades CVE-2024-6387

CVE-2024-6387: Vulnerabilidad crítica de RCE en OpenSSH ('regreSSHion')

  • Mi artículo en LinkedIn

  • Detalles de CVE

Descripción

La Unidad de Investigación de Amenazas (TRU) de Qualys ha detallado una grave falla de seguridad llamada 'regreSSHion' que deja a millones de sistemas Linux vulnerables a la ejecución remota de código (RCE). Identificada como CVE-2024-6387 y descubierta en mayo de 2024, esta vulnerabilidad afecta al servidor OpenSSH (sshd) en sistemas Linux basados en glibc, permitiendo a atacantes no autenticados obtener acceso root y tomar el control total de las máquinas afectadas.

"Este bug marca la primera vulnerabilidad en OpenSSH en casi dos décadas: una RCE no autenticada que otorga acceso root. Afecta a la configuración predeterminada y no requiere interacción del usuario, lo que representa un riesgo significativo de explotación", señala el grupo de investigación de Qualys.

Qualys también ha publicado un artículo más técnico que profundiza en el proceso de explotación y las posibles estrategias de mitigación.

Versiones afectadas

La falla regreSSHion afecta a los servidores OpenSSH en Linux desde la versión 8.5p1 hasta, sin incluir, la 9.8p1. Las versiones desde 4.4p1 hasta, sin incluir, 8.5p1 no son vulnerables a CVE-2024-6387 debido a un parche para CVE-2006-5051, que aseguró una función previamente insegura. Las versiones anteriores a 4.4p1 son vulnerables a esta regresión a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109.

Ya existe una prueba de concepto (PoC) disponible para esta vulnerabilidad, y es posible buscar servidores vulnerables en internet.

Solucionar la vulnerabilidad

CVE-2024-6387 afecta a versiones anteriores de OpenSSH y se puede solucionar actualizando a la última versión. Este tutorial te guiará a través del proceso de descarga, compilación e instalación de la última versión de OpenSSH, asegurando que tu instalación esté protegida contra esta vulnerabilidad.

Paso 1: Descargar y preparar la compilación

Primero, descargaremos y prepararemos la compilación de la última versión de OpenSSH.

Instalar las dependencias de compilación

Ejecuta los siguientes comandos para actualizar tu sistema e instalar las dependencias necesarias:

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

Descargar la última versión de OpenSSH

Navega al directorio /usr/local/src y descarga el paquete más reciente de OpenSSH:

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

Paso 2: Compilar e instalar

Ahora, compilaremos e instalaremos OpenSSH:

root@kitploit:~
./configure
make
make install

Paso 3: Verificar la versión actualizada

Después de la instalación, verifica la versión de OpenSSH para asegurarte de que la actualización fue exitosa:

root@kitploit:~
/usr/local/bin/ssh -V

Paso 4: Actualizar el PATH

Asegúrate de que el nuevo OpenSSH esté en el PATH correcto.

Añade /usr/local/bin al PATH:

root@kitploit:~
export PATH=/usr/local/bin:$PATH

Añade esta línea a tu archivo de perfil (~/.bashrc o ~/.profile) para hacerla permanente:

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

Paso 5: Verificar el servicio SSH

Reinicia el servicio SSH para asegurarte de que está usando la nueva versión. Ten mucho cuidado de no interrumpir tu conexión SSH actual:

root@kitploit:~
systemctl restart ssh

Conclusión

Siguiendo estos pasos, has asegurado tu instalación de OpenSSH contra la vulnerabilidad crítica CVE-2024-6387. Mantente vigilante y asegúrate de que tus sistemas estén siempre actualizados con los últimos parches de seguridad.

Créditos y fuentes

  1. Tutorial de parche
  2. Qualys
  3. Blog de Ubuntu
Descargar herramienta