परियोजना जानकारी
परियोजना का नाम :POC - CVE-2024-6387 - Scanner
अंतिम संस्करण :1.0.0
अंतिम अपडेट : 09/07/2024
प्रोग्रामिंग भाषा : Python
कंपनी का नाम : acyber (आईटी सुरक्षा प्रयोगशाला ईरान)
CVE-2024-6387
regreSSHion, CVE-2024-6387, OpenSSH के सर्वर (sshd) में एक अप्रमाणित दूरस्थ कोड निष्पादन है जो पूर्ण रूट पहुंच प्रदान करता है। यह डिफ़ॉल्ट कॉन्फ़िगरेशन को प्रभावित करता है और उपयोगकर्ता संपर्क की आवश्यकता नहीं है। यह एक महत्वपूर्ण शोषण जोखिम उत्पन्न करता है।
OpenSSH के बारे में?
OpenSSH, SSH प्रोटोकॉल पर आधारित सुरक्षित नेटवर्किंग उपयोगिताओं का एक सूट है जो असुरक्षित नेटवर्क पर सुरक्षित संचार के लिए आवश्यक है। यह मजबूत एन्क्रिप्शन, सुरक्षित फ़ाइल स्थानांतरण और दूरस्थ सर्वर प्रबंधन प्रदान करता है। OpenSSH का व्यापक रूप से यूनिक्स-जैसी प्रणालियों, जिसमें macOS और Linux शामिल हैं, पर उपयोग किया जाता है, और यह विभिन्न एन्क्रिप्शन तकनीकों का समर्थन करता है और मजबूत पहुंच नियंत्रण लागू करता है। हाल ही में एक भेद्यता के बावजूद, OpenSSH एक मजबूत सुरक्षा रिकॉर्ड बनाए रखता है, जो गहराई से रक्षा दृष्टिकोण का उदाहरण प्रस्तुत करता है और दुनिया भर में नेटवर्क संचार गोपनीयता और अखंडता बनाए रखने के लिए एक महत्वपूर्ण उपकरण है।
संपर्क
- लेखक : Mohamamd javad Joshani Disfani (mr.mtwoj)
- लिंक्डइन : https://ir.linkedin.com/in/joshani
- ईमेल : [email protected]
- वेबसाइट : www.acyber.ir
- ट्विटर : @mrmtwoj
- गिटहब : https://github.com/mrmtwoj/CVE-2024-6387