Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387 — Recientemente, los mantenedores de OpenSSH lanzaron actualizaciones de seguridad para corregir una vulnerabilidad crítica que podría llevar a una ejecución remota de código (RCE) no autenticada con privilegios de root. Esta vulnerabilidad, identificada como CVE-2024-6387, reside en el componente servidor de OpenSSH (sshd), el cual está diseñado para escuchar conexiones de aplicaciones cliente. | Kitploit
Herramientas/GitHubGitHub/tam-k592/cve-2024-6387
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1421hace 2 añosAún no revisado

Acerca de

Recientemente, los mantenedores de OpenSSH lanzaron actualizaciones de seguridad para corregir una vulnerabilidad crítica que podría llevar a una ejecución remota de código (RCE) no autenticada con privilegios de root. Esta vulnerabilidad, identificada como CVE-2024-6387, reside en el componente servidor de OpenSSH (sshd), el cual está diseñado para escuchar conexiones de aplicaciones cliente.

Compartir

Comprobador de Vulnerabilidad CVE-2024-6387 de OpenSSH

Este script en Python verifica si los servidores están ejecutando una versión vulnerable de OpenSSH susceptible a la vulnerabilidad CVE-2024-6387. Escanea las direcciones IP o rangos de red especificados en busca del banner de OpenSSH y lo compara con versiones vulnerables conocidas.

🚨🚨Alerta de Seguridad🚨🚨

Fecha de publicación: 1 de julio de 2024

Detalles de la Vulnerabilidad

Recientemente, los mantenedores de OpenSSH lanzaron actualizaciones de seguridad para corregir una vulnerabilidad crítica que podría provocar la ejecución remota de código no autenticado (RCE) con privilegios de root. Esta vulnerabilidad, identificada como CVE-2024-6387, reside en el componente servidor de OpenSSH (sshd), el cual está diseñado para escuchar conexiones de aplicaciones cliente.

Según Bharat Jogi, Director Senior del Equipo de Investigación de Amenazas de Qualys, la vulnerabilidad es una condición de carrera en el manejador de señales que afecta a sistemas Linux basados en glibc que ejecutan sshd en su configuración predeterminada. Este problema, denominado "regreSSHion", es una regresión de una vulnerabilidad previamente parcheada (CVE-2006-5051), que reapareció en la versión 8.5p1 de OpenSSH lanzada en octubre de 2020.

Paquetes Afectados

Las siguientes versiones de OpenSSH se ven afectadas por esta vulnerabilidad:

  • 8.5p1 a 9.7p1
  • Las versiones anteriores a 4.4p1 también se ven afectadas a menos que se hayan parcheado para CVE-2006-5051 y CVE-2008-4109

Tenga en cuenta que los sistemas OpenBSD no se ven afectados por esta vulnerabilidad debido a mecanismos de seguridad incorporados.

Método de Ataque

Esta vulnerabilidad surge de una condición de carrera en el manejador de señales, que los atacantes pueden explotar de las siguientes maneras:

  • Si el cliente no se autentica dentro de los 120 segundos, el manejador SIGALRM de sshd se llama de forma asíncrona de una manera que no es segura para señales asíncronas.
  • Una explotación exitosa conduce a un compromiso total del sistema y toma de control, permitiendo al atacante ejecutar código arbitrario con los máximos privilegios, eludir mecanismos de seguridad, robar datos y mantener acceso persistente.

Recomendaciones de Mitigación

Para mitigar esta vulnerabilidad, recomendamos las siguientes acciones:

  1. Actualizar OpenSSH Inmediatamente: Actualice OpenSSH a la versión más reciente (9.8p1) para corregir esta vulnerabilidad.
  2. Reforzar los Controles de Acceso SSH: Limite el acceso SSH mediante controles basados en red e implemente segmentación de red para restringir el acceso no autorizado y el movimiento lateral.

Referencias

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

Descargar herramienta