Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenSSH-CVE-2024-6387-Fix — एक Bash स्क्रिप्ट जो OpenSSH में CVE-2024-6387 भेद्यता को कम करने के लिए एक सुरक्षित संस्करण में अपग्रेड करने या अस्थायी समाधान लागू करने का विकल्प प्रदान करती है। यह रिपॉजिटरी प्रभावित OpenSSH संस्करणों से जुड़े संभावित रिमोट कोड निष्पादन जोखिमों के विरुद्ध सिस्टम को सुरक्षित करने में मदद करती है। | Kitploit
उपकरण/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एक Bash स्क्रिप्ट जो OpenSSH में CVE-2024-6387 भेद्यता को कम करने के लिए एक सुरक्षित संस्करण में अपग्रेड करने या अस्थायी समाधान लागू करने का विकल्प प्रदान करती है। यह रिपॉजिटरी प्रभावित OpenSSH संस्करणों से जुड़े संभावित रिमोट कोड निष्पादन जोखिमों के विरुद्ध सिस्टम को सुरक्षित करने में मदद करती है।

साझा करें

CVE-2024-6387 OpenSSH भेद्यता शमन स्क्रिप्ट

अवलोकन

यह Bash स्क्रिप्ट OpenSSH में CVE-2024-6387 भेद्यता को कम करने में मदद करने के लिए डिज़ाइन की गई है। यह भेद्यता OpenSSH के कुछ संस्करणों को प्रभावित करती है और संभावित रूप से दूरस्थ अप्रमाणित हमलावरों को आपके सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह स्क्रिप्ट आपको OpenSSH के सुरक्षित संस्करण में अपग्रेड करने या शोषण के जोखिम को कम करने के लिए एक अस्थायी फिक्स लागू करने का विकल्प देती है।

प्रभावित संस्करण

  • असुरक्षित संस्करण:

    • OpenSSH संस्करण 4.4p1 से पहले के असुरक्षित हैं जब तक कि CVE-2006-5051 और CVE-2008-4109 के लिए पैच नहीं किया गया हो।
    • संस्करण 8.5p1 से लेकर 9.8p1 तक (9.8p1 को छोड़कर) एक महत्वपूर्ण समस्या के पुन: परिचय के कारण असुरक्षित हैं।
  • सुरक्षित संस्करण:

    • संस्करण 4.4p1 से 8.5p1 तक उस पैच के कारण असुरक्षित नहीं हैं जो इन संस्करणों में लागू किया गया था।
    • संस्करण 9.8p1 और बाद के संस्करणों में आवश्यक फिक्स शामिल हैं।

स्क्रिप्ट की विशेषताएं

  • संस्करण जांच:

    • स्क्रिप्ट आपके वर्तमान OpenSSH संस्करण की जांच करती है ताकि यह निर्धारित किया जा सके कि यह असुरक्षित है या नहीं।
  • अपग्रेड विकल्प:

    • यदि आपका संस्करण असुरक्षित है, तो स्क्रिप्ट आपको OpenSSH को नवीनतम सुरक्षित संस्करण में अपग्रेड करने का संकेत देती है।

अस्थायी फिक्स:

  • यदि आप अपग्रेड न करने का चयन करते हैं, तो स्क्रिप्ट sshd_config फ़ाइल को संशोधित करके हमले की सतह को कम करने के लिए एक अस्थायी कामचलाऊ उपाय लागू करती है।
  • उपयोगकर्ता सूचनाएं:

    • स्क्रिप्ट आपकी SSH सेवा को सुरक्षित करने के लिए सर्वोत्तम प्रथाओं पर सलाह देकर समाप्त होती है।
  • उपयोग

    1. स्क्रिप्ट डाउनलोड और सहेजें:

      • स्क्रिप्ट को अपनी स्थानीय मशीन पर fix_cve_2024_6387.sh जैसे नाम से सहेजें।
    2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

      • स्क्रिप्ट को निष्पादन योग्य बनाने के लिए निम्नलिखित कमांड चलाएं:
        root@kitploit:~
        chmod +x fix_cve_2024_6387.sh
        
    3. स्क्रिप्ट को रूट विशेषाधिकारों के साथ चलाएं:

      • स्क्रिप्ट को sudo का उपयोग करके निष्पादित करें ताकि इसमें आवश्यक अनुमतियाँ हों:
        root@kitploit:~
        sudo ./fix_cve_2024_6387.sh
        
    4. संकेतों का पालन करें:

      • यदि आपका OpenSSH संस्करण असुरक्षित है, तो स्क्रिप्ट आपको अपग्रेड करने का संकेत देगी। आप अपग्रेड करना या अस्थायी फिक्स लागू करना चुन सकते हैं।

    महत्वपूर्ण नोट्स

    • बैकअप: किसी भी स्क्रिप्ट को चलाने से पहले जो सिस्टम सेटिंग्स को संशोधित करती है, अपने SSH कॉन्फ़िगरेशन फ़ाइलों और अन्य महत्वपूर्ण डेटा का बैकअप लेने की हमेशा अनुशंसा की जाती है।

    • निगरानी: फिक्स लागू करने या अपग्रेड करने के बाद, किसी भी असामान्य गतिविधि के लिए अपने SSH लॉग की निगरानी करें और सुनिश्चित करें कि आपकी SSH सेवा विश्वसनीय नेटवर्क तक सीमित है।

    • कुंजी-आधारित प्रमाणीकरण: बढ़ी हुई सुरक्षा के लिए, पासवर्ड-आधारित प्रमाणीकरण के बजाय कुंजी-आधारित प्रमाणीकरण का उपयोग करें।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    योगदान

    यदि आपको कोई समस्या मिलती है या सुधार के लिए सुझाव हैं, तो बेझिझक पुल अनुरोध सबमिट करें या कोई समस्या खोलें।

    टूल डाउनलोड करें