Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387 — Script en Python para escanear y asegurar configuraciones SSH contra la vulnerabilidad de condición de carrera CVE-2024-6387, con ajuste automatizado de LoginGraceTime y generación de informes. | Kitploit
Herramientas/GitHubGitHub/grupooruss/cve-2024-6387
ReconocimientoEscáneres de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad de RedesPruebas de Penetración
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

Script en Python para escanear y asegurar configuraciones SSH contra la vulnerabilidad de condición de carrera CVE-2024-6387, con ajuste automatizado de LoginGraceTime y generación de informes.

Ver Repositorio
22hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Mitigación de OpenSSH CVE-2024-6387

Este repositorio contiene un script de Python diseñado para ayudar a los administradores de red a escanear y asegurar las configuraciones SSH contra la vulnerabilidad CVE-2024-6387 encontrada en el mecanismo de manejo de señales de OpenSSH. Esta vulnerabilidad, si se explota, puede permitir acceso no autorizado o ataques de denegación de servicio debido a condiciones de carrera durante los tiempos de espera de autenticación.

Antecedentes

La CVE-2024-6387 apunta a un problema de condición de carrera en OpenSSH donde la falta de autenticación dentro del LoginGraceTime puede llevar a posibles vulnerabilidades de seguridad. Este script ayuda a identificar y mitigar dichos riesgos ajustando las configuraciones del servidor y asegurando que los sistemas estén actualizados y seguros.

Características

  • Escaneo de Configuración SSH: Escanea automáticamente las configuraciones SSH de los hosts de la red.
  • Ajuste de LoginGraceTime: Sugiere o realiza ajustes al parámetro LoginGraceTime para asegurar los servidores SSH.
  • Generación de Informes: Genera un informe detallado de las configuraciones SSH actuales y cualquier cambio aplicado.

Prerrequisitos

Antes de ejecutar este script, asegúrese de tener lo siguiente:

  • Python 3.6 o superior
  • Biblioteca Paramiko instalada (pip install paramiko)

Instalación

Clone este repositorio en su máquina local:

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

Para ejecutar el script, ejecute el siguiente comando en su terminal: CVE-2024-6387.py

Asegúrese de modificar el script con las credenciales y direcciones IP adecuadas de los servidores que desea escanear.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.md para obtener más detalles. Contacto

Para cualquier consulta o contribución, contacte a www.grupooruss.com o abra un issue en este repositorio.

Agradecimientos

root@kitploit:~
Gracias a todos los colaboradores que han ayudado a identificar y mitigar esta vulnerabilidad:

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Agradecimientos especiales a los investigadores de ciberseguridad y administradores de red dedicados a mejorar la seguridad de la red.

Descargar herramienta