Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387-how-to-fix — Remédiation et atténuation des vulnérabilitésCVE-2024-6387 | Kitploit
Outils/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationAudit de ConfigurationApprentissage et Éducation
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

Remédiation et atténuation des vulnérabilitésCVE-2024-6387

Voir le dépôt
52il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6387-how-to-fix

Remédiation et atténuation de la vulnérabilité CVE-2024-6387

CVE-2024-6387 : Vulnérabilité RCE critique dans OpenSSH ('regreSSHion')

  • Mon article LinkedIn

  • Détails CVE

Description

Qualys Threat Research Unit (TRU) a détaillé une grave faille de sécurité nommée « regreSSHion » qui laisse des millions de systèmes Linux vulnérables à l'exécution de code à distance (RCE). Identifiée comme CVE-2024-6387 et découverte en mai 2024, cette vulnérabilité affecte le serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc, permettant à des attaquants non authentifiés d'obtenir un accès root et de prendre le contrôle total des machines concernées.

« Ce bug marque la première vulnérabilité dans OpenSSH en près de deux décennies — une RCE non authentifiée qui accorde un accès root. Elle affecte la configuration par défaut et ne nécessite aucune interaction de l'utilisateur, posant un risque important d'exploitation », note le groupe de recherche Qualys.

Qualys a également publié un article plus technique qui explore le processus d'exploitation et les stratégies d'atténuation possibles.

Versions affectées

La faille regreSSHion affecte les serveurs OpenSSH sur Linux de la version 8.5p1 jusqu'à la version 9.8p1 exclue. Les versions de 4.4p1 jusqu'à, mais sans inclure, 8.5p1 ne sont pas vulnérables à CVE-2024-6387 en raison d'un correctif pour CVE-2006-5051, qui a sécurisé une fonction auparavant non sûre. Les versions antérieures à 4.4p1 sont vulnérables à cette régression, sauf si elles sont corrigées pour CVE-2006-5051 et CVE-2008-4109.

Il existe déjà une preuve de concept (PoC) pour cette vulnérabilité, et il est possible de rechercher des serveurs vulnérables sur Internet.

Correction de la vulnérabilité

CVE-2024-6387 affecte les versions antérieures d'OpenSSH et peut être corrigée en mettant à jour vers la dernière version. Ce tutoriel vous guidera à travers le processus de téléchargement, de compilation et d'installation de la dernière version d'OpenSSH, garantissant que votre installation est sécurisée contre cette vulnérabilité.

Étape 1 : Téléchargement et préparation de la compilation

Nous allons d'abord télécharger et préparer la compilation de la dernière version d'OpenSSH.

Installation des dépendances de compilation

Exécutez les commandes suivantes pour mettre à jour votre système et installer les dépendances nécessaires :

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

Téléchargement de la dernière version d'OpenSSH

Accédez au répertoire /usr/local/src et téléchargez le dernier paquet OpenSSH :

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

Étape 2 : Compilation et installation

Maintenant, nous allons compiler et installer OpenSSH :

root@kitploit:~
./configure
make
make install

Étape 3 : Vérification de la version mise à jour

Après l'installation, vérifiez la version d'OpenSSH pour vous assurer que la mise à jour a réussi :

root@kitploit:~
/usr/local/bin/ssh -V

Étape 4 : Mise à jour du PATH

Assurez-vous que le nouveau OpenSSH est dans le PATH correct.

Ajoutez /usr/local/bin au PATH :

root@kitploit:~
export PATH=/usr/local/bin:$PATH

Ajoutez cette ligne à votre fichier de profil (~/.bashrc ou ~/.profile) pour la rendre permanente :

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

Étape 5 : Vérification du service SSH

Redémarrez le service SSH pour vous assurer qu'il utilise la nouvelle version. Soyez très prudent pour ne pas interrompre votre connexion SSH actuelle :

root@kitploit:~
systemctl restart ssh

Conclusion

En suivant ces étapes, vous avez sécurisé votre installation OpenSSH contre la vulnérabilité critique CVE-2024-6387. Restez vigilant et assurez-vous que vos systèmes sont toujours à jour avec les derniers correctifs de sécurité.

Crédits et sources

  1. Tutoriel de correctif
  2. Qualys
  3. Blog Ubuntu
Télécharger l’outil