Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387 — Script de test de la vulnérabilité regreSSHion dans OpenSSH CVE-2024-6387 | Kitploit
Outils/GitHubGitHub/grupooruss/cve-2024-6387
ReconnaissanceScanners de VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité RéseauTests d'Intrusion
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

Script de test de la vulnérabilité regreSSHion dans OpenSSH CVE-2024-6387

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'atténuation OpenSSH CVE-2024-6387

Ce dépôt contient un script Python conçu pour aider les administrateurs réseau à analyser et sécuriser les configurations SSH contre la vulnérabilité CVE-2024-6387 trouvée dans le mécanisme de gestion des signaux d'OpenSSH. Cette vulnérabilité, si elle est exploitée, peut permettre un accès non autorisé ou des attaques par déni de service en raison de conditions de concurrence lors des délais d'expiration de l'authentification.

Contexte

CVE-2024-6387 cible un problème de condition de concurrence dans OpenSSH où l'échec d'authentification dans le délai LoginGraceTime peut conduire à des vulnérabilités de sécurité potentielles. Ce script aide à identifier et à atténuer ces risques en ajustant les configurations des serveurs et en garantissant que les systèmes sont mis à jour et sécurisés.

Fonctionnalités

  • Analyse de la configuration SSH : Analyse automatiquement les configurations SSH des hôtes du réseau.
  • Ajustement de LoginGraceTime : Suggère ou effectue des ajustements du paramètre LoginGraceTime pour sécuriser les serveurs SSH.
  • Rapports : Génère un rapport détaillé des configurations SSH actuelles et de toutes les modifications appliquées.

Prérequis

Avant d'exécuter ce script, assurez-vous de disposer des éléments suivants :

  • Python 3.6 ou supérieur
  • Bibliothèque Paramiko installée (pip install paramiko)

Installation

Clonez ce dépôt sur votre machine locale :

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

Pour exécuter le script, lancez la commande suivante dans votre terminal : CVE-2024-6387.py

Assurez-vous de modifier le script avec les identifiants et adresses IP appropriés des serveurs que vous avez l'intention d'analyser.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails. Contact

Pour toute question ou contribution, veuillez contacter www.grupooruss.com ou ouvrir une issue dans ce dépôt.

Remerciements

root@kitploit:~
Merci à tous les contributeurs qui ont aidé à identifier et à atténuer cette vulnérabilité :

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Un merci particulier aux chercheurs en cybersécurité et aux administrateurs réseau dédiés à l'amélioration de la sécurité des réseaux.

Télécharger l’outil