Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387-Mitigation — Guía de mitigación para CVE-2024-6387 en OpenSSH | Kitploit
Herramientas/GitHubGitHub/zenzue/cve-2024-6387-mitigation
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesSeguridad en la NubeDevSecOpsAprendizaje y Educación
GitHubzenzue/cve-2024-6387-mitigation

CVE-2024-6387-Mitigation

Guía de mitigación para CVE-2024-6387 en OpenSSH

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del documento - Guía de mitigación para CVE-2024-6387 en OpenSSH

Introducción

Este documento describe los pasos para mitigar CVE-2024-6387, una vulnerabilidad de seguridad que afecta a las versiones de OpenSSH desde 8.5p1 hasta 9.8p1. La vulnerabilidad se puede mitigar de dos maneras:

  1. Ajustar la configuración LoginGraceTime en la configuración de SSH para reducir la ventana de oportunidad para un ataque.
  2. Actualizar a una versión de OpenSSH que esté parcheada contra CVE-2024-6387 (si dicha versión está disponible y es compatible con sus sistemas).

Opción de mitigación 1 - Configurar LoginGraceTime

El parámetro LoginGraceTime especifica el límite de tiempo para que los clientes SSH se autentiquen exitosamente. Establecer este parámetro en 0 puede reducir efectivamente la ventana de vulnerabilidad al requerir autenticación inmediata al conectarse.

Pasos para ajustar LoginGraceTime

  1. Abrir el archivo de configuración de SSH Como usuario root, abra el archivo /etc/ssh/sshd_config usando un editor de texto. Por ejemplo:

    root@kitploit:~
    vim /etc/ssh/sshd_config
    
  2. Modificar el parámetro LoginGraceTime Localice el parámetro LoginGraceTime. Si existe, modifíquelo a:

    root@kitploit:~
    LoginGraceTime 0
    

    Si el parámetro no existe, agréguelo al archivo con la misma configuración.

  3. Guardar y cerrar el archivo Después de realizar los cambios, guarde el archivo y salga del editor de texto.

  4. Reiniciar el servicio SSH Aplique los cambios reiniciando el demonio SSH:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. Verificar la configuración (Opcional) Asegúrese de que la configuración se haya aplicado correctamente:

    root@kitploit:~
    sshd -T | grep logingracetime
    

    Este comando debería mostrar logingracetime 0, confirmando que la configuración está aplicada.

Opción de mitigación 2 - Actualizar OpenSSH

Si hay disponible una ruta de actualización que parchee CVE-2024-6387, se recomienda actualizar OpenSSH a esta versión. Siga estos pasos generales para actualizar OpenSSH:

  1. Verificar la versión actual Verifique la versión actual de OpenSSH instalada en su sistema:

    root@kitploit:~
    ssh -V
    
  2. Buscar versiones disponibles Verifique si hay una versión parcheada disponible en el repositorio de su distribución:

    root@kitploit:~
    apt list -a openssh-server
    
  3. Actualizar OpenSSH Si hay una versión segura disponible, actualice usando el gestor de paquetes:

    root@kitploit:~
    sudo apt update
    sudo apt upgrade openssh-server
    
  4. Reiniciar el servicio SSH Reinicie el demonio SSH para aplicar la actualización:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. Verificar la actualización Verifique la versión nuevamente para asegurarse de que la actualización se realizó correctamente:

    root@kitploit:~
    ssh -V
    

Prueba de concepto para CVE-2024-6387

Descargar herramienta