Nombre del Proyecto :POC - CVE-2024-6387 - Scanner
Última versión :1.0.0
Última actualización : 09/07/2024
Lenguaje de programación : Python
Nombre de la empresa : acyber (IT Security Lab Irán)
CVE-2024-6387
regreSSHion, CVE-2024-6387, es una ejecución remota de código no autenticada en el servidor OpenSSH (sshd) que concede acceso root completo. Afecta la configuración predeterminada y no requiere interacción del usuario. Representa un riesgo de explotación significativo.
¿Acerca de OpenSSH?
OpenSSH es un conjunto de utilidades de redes seguras basadas en el protocolo SSH que son esenciales para la comunicación segura a través de redes no seguras. Proporciona cifrado robusto, transferencias seguras de archivos y gestión remota de servidores. OpenSSH es ampliamente utilizado en sistemas tipo Unix, incluyendo macOS y Linux, y soporta diversas tecnologías de cifrado y aplica controles de acceso robustos. A pesar de una vulnerabilidad reciente, OpenSSH mantiene un sólido historial de seguridad, ejemplificando un enfoque de defensa en profundidad y una herramienta crítica para mantener la confidencialidad e integridad de las comunicaciones de red en todo el mundo.
- Autor : Mohamamd javad Joshani Disfani (mr.mtwoj)
- LinkedIn : https://ir.linkedin.com/in/joshani
- Correo electrónico : [email protected]
- Sitio web : www.acyber.ir
- Twitter : @mrmtwoj
- GitHub : https://github.com/mrmtwoj/CVE-2024-6387