
Script en Python para escanear y asegurar configuraciones SSH contra la vulnerabilidad de condición de carrera CVE-2024-6387, con ajuste automatizado de LoginGraceTime y generación de informes.
Este repositorio contiene un script de Python diseñado para ayudar a los administradores de red a escanear y asegurar las configuraciones SSH contra la vulnerabilidad CVE-2024-6387 encontrada en el mecanismo de manejo de señales de OpenSSH. Esta vulnerabilidad, si se explota, puede permitir acceso no autorizado o ataques de denegación de servicio debido a condiciones de carrera durante los tiempos de espera de autenticación.
La CVE-2024-6387 apunta a un problema de condición de carrera en OpenSSH donde la falta de autenticación dentro del LoginGraceTime puede llevar a posibles vulnerabilidades de seguridad.
Este script ayuda a identificar y mitigar dichos riesgos ajustando las configuraciones del servidor y asegurando que los sistemas estén actualizados y seguros.
LoginGraceTime para asegurar los servidores SSH.Antes de ejecutar este script, asegúrese de tener lo siguiente:
pip install paramiko)Clone este repositorio en su máquina local:
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
Para ejecutar el script, ejecute el siguiente comando en su terminal: CVE-2024-6387.py
Asegúrese de modificar el script con las credenciales y direcciones IP adecuadas de los servidores que desea escanear.
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.md para obtener más detalles. Contacto
Para cualquier consulta o contribución, contacte a www.grupooruss.com o abra un issue en este repositorio.
Gracias a todos los colaboradores que han ayudado a identificar y mitigar esta vulnerabilidad:
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Agradecimientos especiales a los investigadores de ciberseguridad y administradores de red dedicados a mejorar la seguridad de la red.