Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
Analyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

Analyse technique et preuve de concept pour CVE-2024-6387, une condition de course dans la gestion des signaux d'OpenSSH permettant une exécution de code à distance non authentifiée en tant que root sur les systèmes Linux basés sur glibc.

Voir le dépôt
18il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6387 : Condition de course dans la gestion des signaux pour OpenSSH

Vue d'ensemble

CVE-2024-6387 est une vulnérabilité critique découverte dans le serveur OpenSSH (sshd) qui permet à un attaquant d'atteindre potentiellement une exécution de code à distance (RCE) non authentifiée en tant que root. La vulnérabilité provient d'une condition de course dans le processus de gestion des signaux au sein de sshd.

Découverte et recherche

Cette vulnérabilité a été découverte par Qualys, qui a noté qu'une exploitation réussie a été démontrée sur des systèmes Linux/glibc 32 bits avec randomisation de l'espace d'adressage (ASLR) activée. Dans des conditions contrôlées, l'attaque nécessitait en moyenne 6 à 8 heures de connexions continues, jusqu'au maximum autorisé par le serveur. L'exploitation sur les systèmes 64 bits est considérée comme possible mais n'a pas encore été démontrée. Il est possible que de futures améliorations de l'attaque la rendent plus réalisable sur ces systèmes.

Préoccupations concernant Microsoft Windows

Il est important de noter que même si Windows exécute généralement SSH, la plupart des versions de bureau ne devraient pas être exposées à Internet d'une manière qui les rende vulnérables. Cependant, les versions serveur acceptant des requêtes entrantes pourraient être à risque. Microsoft gère les mises à jour SSH via les mises à jour Windows régulières, qui accusent actuellement un retard par rapport aux dernières versions d'OpenSSH. Par exemple, les systèmes Windows avec toutes les mises à jour appliquées peuvent exécuter la version OpenSSH_for_Windows_8.1p1.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2024-6387
  • Score CVSS v3.1 : 8.1 (Élevé)
  • Impact : Exécution de code à distance possible due à une condition de course dans la gestion des signaux

Plateformes concernées

  1. Versions vulnérables :

    • Les versions d'OpenSSH antérieures à 4.4p1 sont vulnérables à cette condition de course, sauf si elles sont corrigées pour CVE-2006-5051 et CVE-2008-4109.
    • Les versions d'OpenSSH 8.5p1 jusqu'à, mais sans inclure, 9.8p1 sont vulnérables en raison de la suppression accidentelle d'un composant critique dans une fonction.
  2. Non vulnérables :

    • Les versions d'OpenSSH de 4.4p1 jusqu'à, mais sans inclure, 8.5p1 ne sont pas vulnérables en raison d'un correctif transformateur pour CVE-2006-5051.
    • OpenBSD n'est pas vulnérable à ce problème.

Atténuations

Pour se protéger contre CVE-2024-6387, les organisations devraient mettre en œuvre les atténuations suivantes :

  1. Gestion des correctifs :

    • S'assurer que tous les systèmes Linux exécutant OpenSSH, en particulier ceux utilisant glibc, sont mis à jour vers une version qui n'est pas vulnérable à cette condition de course.
  2. Contrôle d'accès renforcé :

    • Limiter l'accès SSH par des contrôles basés sur le réseau afin de réduire la surface d'attaque et de minimiser le risque de tentatives d'exploitation non autorisées.
  3. Segmentation du réseau et détection d'intrusion :

    • Mettre en œuvre une segmentation du réseau pour restreindre les accès non autorisés et les mouvements latéraux dans les environnements critiques. Déployer des systèmes de détection d'intrusion (IDS) pour surveiller et alerter sur les activités inhabituelles indiquant des tentatives d'exploitation.

Ressources supplémentaires

Pour les organisations utilisant OpenSSH sur Windows, la gestion SSH peut être configurée à l'aide d'objets de stratégie de groupe (GPO) comme décrit dans la documentation Microsoft.


Aperçu critique
1er juillet 2024

Télécharger l’outil