
Script de test de la vulnérabilité regreSSHion dans OpenSSH CVE-2024-6387
Ce dépôt contient un script Python conçu pour aider les administrateurs réseau à analyser et sécuriser les configurations SSH contre la vulnérabilité CVE-2024-6387 trouvée dans le mécanisme de gestion des signaux d'OpenSSH. Cette vulnérabilité, si elle est exploitée, peut permettre un accès non autorisé ou des attaques par déni de service en raison de conditions de concurrence lors des délais d'expiration de l'authentification.
CVE-2024-6387 cible un problème de condition de concurrence dans OpenSSH où l'échec d'authentification dans le délai LoginGraceTime peut conduire à des vulnérabilités de sécurité potentielles.
Ce script aide à identifier et à atténuer ces risques en ajustant les configurations des serveurs et en garantissant que les systèmes sont mis à jour et sécurisés.
LoginGraceTime pour sécuriser les serveurs SSH.Avant d'exécuter ce script, assurez-vous de disposer des éléments suivants :
pip install paramiko)Clonez ce dépôt sur votre machine locale :
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
Pour exécuter le script, lancez la commande suivante dans votre terminal : CVE-2024-6387.py
Assurez-vous de modifier le script avec les identifiants et adresses IP appropriés des serveurs que vous avez l'intention d'analyser.
Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails. Contact
Pour toute question ou contribution, veuillez contacter www.grupooruss.com ou ouvrir une issue dans ce dépôt.
Merci à tous les contributeurs qui ont aidé à identifier et à atténuer cette vulnérabilité :
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Un merci particulier aux chercheurs en cybersécurité et aux administrateurs réseau dédiés à l'amélioration de la sécurité des réseaux.