
OpenSSH CVE-2024-6387 में regreSSHion भेद्यता परीक्षण स्क्रिप्ट
यह रिपॉजिटरी एक Python स्क्रिप्ट प्रदान करती है जो नेटवर्क प्रशासकों को OpenSSH के सिग्नल हैंडलिंग तंत्र में पाई गई CVE-2024-6387 भेद्यता के विरुद्ध SSH कॉन्फ़िगरेशन को स्कैन और सुरक्षित करने में मदद करने के लिए डिज़ाइन की गई है। यदि इस भेद्यता का शोषण किया जाता है, तो यह प्रमाणीकरण टाइमआउट के दौरान रेस कंडीशन के कारण अनधिकृत पहुँच या सेवा अस्वीकार हमलों की अनुमति दे सकती है।
CVE-2024-6387 OpenSSH में एक रेस कंडीशन समस्या को लक्षित करता है जहाँ LoginGraceTime के भीतर प्रमाणीकरण में विफलता संभावित सुरक्षा कमजोरियों को जन्म दे सकती है।
यह स्क्रिप्ट सर्वर कॉन्फ़िगरेशन को समायोजित करके और सिस्टम को अद्यतन और सुरक्षित सुनिश्चित करके ऐसे जोखिमों की पहचान और शमन में मदद करती है।
LoginGraceTime पैरामीटर में समायोजन सुझाता या करता है।इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित है:
pip install paramiko)इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
स्क्रिप्ट चलाने के लिए, अपने टर्मिनल में निम्नलिखित कमांड निष्पादित करें: CVE-2024-6387.py
सुनिश्चित करें कि आप स्कैन करने के इच्छित सर्वरों के उपयुक्त क्रेडेंशियल और IP पतों के साथ स्क्रिप्ट को संशोधित करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें। संपर्क
किसी भी पूछताछ या योगदान के लिए, कृपया www.grupooruss.com से संपर्क करें या इस रिपॉजिटरी में एक मुद्दा खोलें।
उन सभी योगदानकर्ताओं का धन्यवाद जिन्होंने इस भेद्यता की पहचान और शमन में मदद की है:
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server साइबर सुरक्षा शोधकर्ताओं और नेटवर्क सुरक्षा में सुधार के लिए समर्पित नेटवर्क प्रशासकों को विशेष धन्यवाद।