Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षा
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

भेद्यता निवारण और शमनCVE-2024-6387

रिपॉजिटरी देखें
522 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6387-how-to-fix

भेद्यता उपचार और शमनCVE-2024-6387

CVE-2024-6387: OpenSSH में गंभीर RCE भेद्यता ('regreSSHion')

  • मेरा LinkedIn लेख

  • CVE Details

विवरण

Qualys थ्रेट रिसर्च यूनिट (TRU) ने 'regreSSHion' नामक एक गंभीर सुरक्षा दोष का विवरण दिया है जो लाखों Linux सिस्टम को रिमोट कोड एक्जीक्यूशन (RCE) के लिए असुरक्षित बना देता है। मई 2024 में खोजा गया और CVE-2024-6387 के रूप में पहचाना गया, यह भेद्यता glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर (sshd) को प्रभावित करती है, जिससे अप्रमाणित हमलावरों को रूट एक्सेस प्राप्त करने और प्रभावित मशीनों पर पूर्ण नियंत्रण लेने की अनुमति मिलती है।

“यह बग लगभग दो दशकों में OpenSSH में पहली भेद्यता है — एक अप्रमाणित RCE जो रूट एक्सेस प्रदान करता है। यह डिफ़ॉल्ट कॉन्फ़िगरेशन को प्रभावित करता है और इसके लिए किसी उपयोगकर्ता इंटरेक्शन की आवश्यकता नहीं है, जो शोषण का एक महत्वपूर्ण जोखिम पैदा करता है,” Qualys अनुसंधान समूह ने कहा।

Qualys ने एक अधिक तकनीकी लेख भी प्रकाशित किया है जो शोषण प्रक्रिया और संभावित शमन रणनीतियों में गहराई से जाता है।

प्रभावित संस्करण

regreSSHion दोष Linux पर OpenSSH सर्वर को संस्करण 8.5p1 से लेकर 9.8p1 तक (9.8p1 को छोड़कर) प्रभावित करता है। संस्करण 4.4p1 से 8.5p1 तक (8.5p1 को छोड़कर) CVE-2024-6387 के लिए असुरक्षित नहीं हैं, क्योंकि CVE-2006-5051 के लिए एक पैच ने पहले से असुरक्षित फ़ंक्शन को सुरक्षित कर दिया था। संस्करण 4.4p1 से पहले के संस्करण इस प्रतिगमन के लिए असुरक्षित हैं जब तक कि उन्हें CVE-2006-5051 और CVE-2008-4109 के लिए पैच नहीं किया गया हो।

इस भेद्यता के लिए पहले से ही एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपलब्ध है, और इंटरनेट पर असुरक्षित सर्वरों की खोज करना संभव है।

भेद्यता को ठीक करना

CVE-2024-6387 OpenSSH के पुराने संस्करणों को प्रभावित करता है और नवीनतम संस्करण में अपडेट करके ठीक किया जा सकता है। यह ट्यूटोरियल आपको OpenSSH के नवीनतम संस्करण को डाउनलोड, कंपाइल और इंस्टॉल करने की प्रक्रिया में मार्गदर्शन करेगा, यह सुनिश्चित करते हुए कि आपकी स्थापना इस भेद्यता से सुरक्षित है।

चरण 1: डाउनलोड करें और संकलन के लिए तैयार करें

सबसे पहले, हम नवीनतम OpenSSH संस्करण के संकलन को डाउनलोड और तैयार करेंगे।

संकलन निर्भरताएँ स्थापित करें

अपने सिस्टम को अपडेट करने और आवश्यक निर्भरताओं को स्थापित करने के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

OpenSSH का नवीनतम संस्करण डाउनलोड करें

/usr/local/src निर्देशिका पर जाएं और नवीनतम OpenSSH पैकेज डाउनलोड करें:

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

चरण 2: संकलन और स्थापना

अब, हम OpenSSH को संकलित और स्थापित करेंगे:

root@kitploit:~
./configure
make
make install

चरण 3: अद्यतन संस्करण सत्यापित करें

स्थापना के बाद, यह सुनिश्चित करने के लिए OpenSSH संस्करण सत्यापित करें कि अपडेट सफल रहा:

root@kitploit:~
/usr/local/bin/ssh -V

चरण 4: PATH को अपडेट करें

सुनिश्चित करें कि नया OpenSSH सही PATH में है।

PATH में /usr/local/bin जोड़ें:

root@kitploit:~
export PATH=/usr/local/bin:$PATH

इसे स्थायी बनाने के लिए अपने प्रोफ़ाइल फ़ाइल (~/.bashrc या ~/.profile) में यह पंक्ति जोड़ें:

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

चरण 5: SSH सेवा की जाँच करें

नए संस्करण का उपयोग सुनिश्चित करने के लिए SSH सेवा को पुनरारंभ करें। अपने वर्तमान SSH कनेक्शन को बाधित न करने के लिए बहुत सावधान रहें:

root@kitploit:~
systemctl restart ssh

निष्कर्ष

इन चरणों का पालन करके, आपने अपनी OpenSSH स्थापना को गंभीर CVE-2024-6387 भेद्यता से सुरक्षित कर लिया है। सतर्क रहें और सुनिश्चित करें कि आपके सिस्टम हमेशा नवीनतम सुरक्षा पैच के साथ अद्यतित हैं।

क्रेडिट और स्रोत

  1. Patch Tutorial
  2. Qualys
  3. Ubuntu Blog
टूल डाउनलोड करें