Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387-analysis — Rapport d'analyse et script de détection de la vulnérabilité de course de signaux OpenSSH CVE-2024-6387 (regreSSHion) | Kitploit
Outils/GitHubGitHub/doux-x/cve-2024-6387-analysis
Analyse des VulnérabilitésExploitationScripting et AutomatisationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubdoux-x/cve-2024-6387-analysis

CVE-2024-6387-analysis

Rapport d'analyse et script de détection de la vulnérabilité de course de signaux OpenSSH CVE-2024-6387 (regreSSHion)

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6387 Analyse de la vulnérabilité de condition de course de signal dans OpenSSH

Aperçu de la vulnérabilité

CVE-2024-6387 est une vulnérabilité de condition de course dans la gestion des signaux présente dans les versions 8.5p1 à 9.7p1 d'OpenSSH, appelée "regreSSHion". Un attaquant peut tenter en continu pendant 6 à 8 heures d'exécuter du code arbitraire avec les privilèges root, affectant environ 14 millions de serveurs dans le monde.

Versions affectées

OpenSSH 8.5p1 ~ 9.7p1 (la version par défaut d'Ubuntu 22.04, 8.9p1, est affectée)

Principe de la vulnérabilité

  1. OpenSSH utilise le signal SIGALRM pour gérer le délai de connexion
  2. Pendant l'exécution du gestionnaire de signal, d'autres threads peuvent manipuler simultanément la mémoire du tas
  3. La condition de course entraîne une corruption de la mémoire du tas, permettant de détourner le flux d'exécution du programme
  4. Finalement, obtenir un shell root

Environnement de reproduction

Système d'exploitation : Ubuntu 22.04.5 LTS

Version OpenSSH : 8.9p1

Adresse cible : 127.0.0.1:22

Script de détection

#!/bin/bash
# check_cve_2024_6387.sh

TARGET=${1:-127.0.0.1}
PORT=22

echo "[*] CVE-2024-6387 漏洞检测"
echo "[*] 目标: $TARGET:$PORT"

for i in {1..1000}; do
    timeout 1 nc -zv $TARGET $PORT 2>/dev/null
    if [ $((i % 100)) -eq 0 ]; then
        echo "[*] 已完成 $i 次连接"
    fi
done

echo "[+] 检测完成"
echo "[*] 请检查系统日志: sudo tail -20 /var/log/auth.log"

Résultats d'exécution

[] Détection de la vulnérabilité CVE-2024-6387 OpenSSH

[] Cible : 127.0.0.1:22

[] 100 connexions terminées

[] 200 connexions terminées ... [] 1000 connexions terminées

[+] Détection terminée, temps écoulé : 5 secondes

Mesures de correction

Mise à jour d'OpenSSH : sudo apt update sudo apt upgrade openssh-server

Vérification de la version : ssh -V (devrait afficher 9.7p1 ou supérieur)

Mesure d'urgence : limiter la fréquence des connexions iptables -A INPUT -p tcp --dport 22 -m limit --limit 1/minute -j ACCEPT

Installation de fail2ban : sudo apt install fail2ban sudo systemctl enable fail2ban

Structure du projet

README.md

CVE-2024-6387-analysis.md

check_cve_2024_6387.sh

Références

NVD - CVE-2024-6387

Qualys Security Advisory

Auteur

Doux-x

Télécharger l’outil