Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenSSH-CVE-2024-6387-Fix — Un script Bash pour atténuer la vulnérabilité CVE-2024-6387 dans OpenSSH en offrant une option pour passer à une version sécurisée ou appliquer un contournement temporaire. Ce dépôt aide à sécuriser les systèmes contre les risques potentiels d'exécution de code à distance associés aux versions OpenSSH affectées. | Kitploit
Outils/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité CloudDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Voir le dépôt
14il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un script Bash pour atténuer la vulnérabilité CVE-2024-6387 dans OpenSSH en offrant une option pour passer à une version sécurisée ou appliquer un contournement temporaire. Ce dépôt aide à sécuriser les systèmes contre les risques potentiels d'exécution de code à distance associés aux versions OpenSSH affectées.

Partager

Script de mitigation de la vulnérabilité OpenSSH CVE-2024-6387

Aperçu

Ce script Bash est conçu pour aider à atténuer la vulnérabilité CVE-2024-6387 dans OpenSSH. Cette vulnérabilité affecte certaines versions d'OpenSSH et peut permettre à des attaquants distants non authentifiés d'exécuter du code arbitraire sur votre système. Ce script vous donne la possibilité de mettre à niveau vers une version sécurisée d'OpenSSH ou d'appliquer un correctif temporaire pour réduire le risque d'exploitation.

Versions affectées

  • Versions vulnérables :

    • Les versions d'OpenSSH antérieures à 4.4p1 sont vulnérables sauf si elles sont corrigées pour CVE-2006-5051 et CVE-2008-4109.
    • Les versions de 8.5p1 jusqu'à, mais sans inclure, 9.8p1 sont vulnérables en raison de la réintroduction d'un problème critique.
  • Versions sécurisées :

    • Les versions de 4.4p1 à 8.5p1 ne sont pas vulnérables grâce à un correctif appliqué dans ces versions.
    • Les versions 9.8p1 et ultérieures incluent les correctifs nécessaires.

Fonctionnalités du script

  • Vérification de version :

    • Le script vérifie votre version actuelle d'OpenSSH pour déterminer si elle est vulnérable.
  • Option de mise à niveau :

    • Si votre version est vulnérable, le script vous invite à mettre à niveau OpenSSH vers la dernière version sécurisée.
  • Correctif temporaire :

    • Si vous choisissez de ne pas mettre à niveau, le script applique une solution de contournement temporaire en modifiant le fichier sshd_config pour réduire la surface d'attaque.
  • Notifications utilisateur :

    • Le script se termine en conseillant les bonnes pratiques pour sécuriser votre service SSH.

Utilisation

  1. Téléchargement et enregistrement du script :

    • Enregistrez le script sur votre machine locale sous un nom tel que fix_cve_2024_6387.sh.
  2. Rendre le script exécutable :

    • Exécutez la commande suivante pour rendre le script exécutable :
      chmod +x fix_cve_2024_6387.sh
      
  3. Exécution du script avec les privilèges root :

    • Exécutez le script avec sudo pour vous assurer qu'il dispose des permissions nécessaires :
      sudo ./fix_cve_2024_6387.sh
      
  4. Suivez les invites :

    • Si votre version d'OpenSSH est vulnérable, le script vous demandera de mettre à niveau. Vous pouvez choisir de mettre à niveau ou d'appliquer le correctif temporaire.

Remarques importantes

  • Sauvegarde : Il est toujours recommandé de sauvegarder vos fichiers de configuration SSH et autres données importantes avant d'exécuter des scripts qui modifient les paramètres système.

  • Surveillance : Après avoir appliqué le correctif ou mis à niveau, surveillez vos journaux SSH pour toute activité inhabituelle et assurez-vous que votre service SSH est restreint aux réseaux de confiance.

  • Authentification par clé : Pour une sécurité renforcée, utilisez l'authentification par clé plutôt que l'authentification par mot de passe.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Contribution

Si vous trouvez des problèmes ou avez des suggestions d'amélioration, n'hésitez pas à soumettre une pull request ou à ouvrir une issue.

Télécharger l’outil