Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387 — OpenSSH CVE-2024-6387 में regreSSHion भेद्यता परीक्षण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/grupooruss/cve-2024-6387
टोहीभेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

OpenSSH CVE-2024-6387 में regreSSHion भेद्यता परीक्षण स्क्रिप्ट

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenSSH CVE-2024-6387 शमन स्क्रिप्ट

यह रिपॉजिटरी एक Python स्क्रिप्ट प्रदान करती है जो नेटवर्क प्रशासकों को OpenSSH के सिग्नल हैंडलिंग तंत्र में पाई गई CVE-2024-6387 भेद्यता के विरुद्ध SSH कॉन्फ़िगरेशन को स्कैन और सुरक्षित करने में मदद करने के लिए डिज़ाइन की गई है। यदि इस भेद्यता का शोषण किया जाता है, तो यह प्रमाणीकरण टाइमआउट के दौरान रेस कंडीशन के कारण अनधिकृत पहुँच या सेवा अस्वीकार हमलों की अनुमति दे सकती है।

पृष्ठभूमि

CVE-2024-6387 OpenSSH में एक रेस कंडीशन समस्या को लक्षित करता है जहाँ LoginGraceTime के भीतर प्रमाणीकरण में विफलता संभावित सुरक्षा कमजोरियों को जन्म दे सकती है। यह स्क्रिप्ट सर्वर कॉन्फ़िगरेशन को समायोजित करके और सिस्टम को अद्यतन और सुरक्षित सुनिश्चित करके ऐसे जोखिमों की पहचान और शमन में मदद करती है।

विशेषताएँ

  • SSH कॉन्फ़िगरेशन स्कैनिंग: स्वचालित रूप से नेटवर्क होस्ट के SSH कॉन्फ़िगरेशन को स्कैन करता है।
  • LoginGraceTime समायोजन: SSH सर्वरों को सुरक्षित करने के लिए LoginGraceTime पैरामीटर में समायोजन सुझाता या करता है।
  • रिपोर्टिंग: वर्तमान SSH कॉन्फ़िगरेशन और किए गए किसी भी परिवर्तन की विस्तृत रिपोर्ट तैयार करता है।

आवश्यक शर्तें

इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित है:

  • Python 3.6 या उच्चतर
  • Paramiko लाइब्रेरी स्थापित (pip install paramiko)

स्थापना

इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

स्क्रिप्ट चलाने के लिए, अपने टर्मिनल में निम्नलिखित कमांड निष्पादित करें: CVE-2024-6387.py

सुनिश्चित करें कि आप स्कैन करने के इच्छित सर्वरों के उपयुक्त क्रेडेंशियल और IP पतों के साथ स्क्रिप्ट को संशोधित करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें। संपर्क

किसी भी पूछताछ या योगदान के लिए, कृपया www.grupooruss.com से संपर्क करें या इस रिपॉजिटरी में एक मुद्दा खोलें।

आभार

root@kitploit:~
उन सभी योगदानकर्ताओं का धन्यवाद जिन्होंने इस भेद्यता की पहचान और शमन में मदद की है:

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server साइबर सुरक्षा शोधकर्ताओं और नेटवर्क सुरक्षा में सुधार के लिए समर्पित नेटवर्क प्रशासकों को विशेष धन्यवाद।

टूल डाउनलोड करें