Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387 — Récemment, les mainteneurs d'OpenSSH ont publié des mises à jour de sécurité pour corriger une vulnérabilité critique qui pourrait conduire à une exécution de code à distance non authentifiée (RCE) avec privilèges root. Cette vulnérabilité, identifiée comme CVE-2024-6387, réside dans le composant serveur OpenSSH (sshd), qui est conçu pour écouter les connexions des applications clientes. | Kitploit
Outils/GitHubGitHub/tam-k592/cve-2024-6387
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
1421il y a 2 ansPas encore vérifié

À propos

Récemment, les mainteneurs d'OpenSSH ont publié des mises à jour de sécurité pour corriger une vulnérabilité critique qui pourrait conduire à une exécution de code à distance non authentifiée (RCE) avec privilèges root. Cette vulnérabilité, identifiée comme CVE-2024-6387, réside dans le composant serveur OpenSSH (sshd), qui est conçu pour écouter les connexions des applications clientes.

Partager

OpenSSH CVE-2024-6387 Vulnerability Checker Ce script Python vérifie si les serveurs exécutent une version vulnérable d'OpenSSH susceptible d'être affectée par la vulnérabilité CVE-2024-6387. Il analyse les adresses IP ou plages réseau spécifiées pour trouver le banner OpenSSH et le compare aux versions vulnérables connues.

🚨🚨Notification d'alerte de sécurité🚨🚨

Date de publication : 1er juillet 2024

Détails de la vulnérabilité

Récemment, les mainteneurs d'OpenSSH ont publié des mises à jour de sécurité pour corriger une vulnérabilité critique pouvant entraîner une exécution de code à distance non authentifiée (RCE) avec les privilèges root. Cette vulnérabilité, identifiée comme CVE-2024-6387, réside dans le composant serveur d'OpenSSH (sshd), qui est conçu pour écouter les connexions des applications clientes.

Selon Bharat Jogi, directeur principal de l'unité de recherche sur les menaces de Qualys, la vulnérabilité est une condition de concurrence dans le gestionnaire de signaux affectant les systèmes Linux basés sur glibc exécutant sshd dans sa configuration par défaut. Ce problème, appelé « regreSSHion », est une régression d'une vulnérabilité précédemment corrigée (CVE-2006-5051), qui est réapparue dans la version 8.5p1 d'OpenSSH publiée en octobre 2020.

Paquets affectés

Les versions suivantes d'OpenSSH sont affectées par cette vulnérabilité :

  • 8.5p1 à 9.7p1
  • Les versions antérieures à 4.4p1 sont également affectées, sauf si elles sont corrigées pour CVE-2006-5051 et CVE-2008-4109

Notez que les systèmes OpenBSD ne sont pas affectés par cette vulnérabilité en raison des mécanismes de sécurité intégrés.

Méthode d'attaque

Cette vulnérabilité provient d'une condition de concurrence dans le gestionnaire de signaux, que les attaquants peuvent exploiter de la manière suivante :

  • Si le client ne s'authentifie pas dans les 120 secondes, le gestionnaire SIGALRM de sshd est appelé de manière asynchrone d'une manière qui n'est pas sécurisée pour les signaux.
  • Une exploitation réussie conduit à un compromis total du système et à une prise de contrôle, permettant à l'attaquant d'exécuter du code arbitraire avec les privilèges les plus élevés, de contourner les mécanismes de sécurité, de voler des données et de maintenir un accès persistant.

Recommandations de remédiation

Pour atténuer cette vulnérabilité, nous recommandons les actions suivantes :

  1. Mettre à jour OpenSSH immédiatement : Mettez à jour OpenSSH vers la dernière version (9.8p1) pour corriger cette vulnérabilité.
  2. Renforcer les contrôles d'accès SSH : Limitez l'accès SSH via des contrôles basés sur le réseau et mettez en œuvre une segmentation réseau pour restreindre les accès non autorisés et les mouvements latéraux.

Références

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

Télécharger l’outil