Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — CVE-2024-6387 के लिए तकनीकी विश्लेषण और proof-of-concept, glibc-आधारित Linux सिस्टम पर root के रूप में unauthenticated remote code execution को सक्षम करने वाला OpenSSH signal handling में एक race condition। | Kitploit
उपकरण/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

CVE-2024-6387 के लिए तकनीकी विश्लेषण और proof-of-concept, glibc-आधारित Linux सिस्टम पर root के रूप में unauthenticated remote code execution को सक्षम करने वाला OpenSSH signal handling में एक race condition।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-6387: OpenSSH के लिए सिग्नल हैंडलिंग में रेस कंडीशन

अवलोकन

CVE-2024-6387 OpenSSH सर्वर (sshd) में पाई गई एक गंभीर कमजोरी है जो हमलावर को रूट के रूप में अनधिकृत दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति दे सकती है। यह कमजोरी sshd के भीतर सिग्नल हैंडलिंग प्रक्रिया में रेस कंडीशन से उत्पन्न होती है।

खोज और अनुसंधान

यह कमजोरी Qualys द्वारा खोजी गई थी, जिन्होंने नोट किया कि पता स्थान लेआउट रैंडमाइज़ेशन (ASLR) सक्षम के साथ 32-बिट Linux/glibc सिस्टम पर सफल शोषण प्रदर्शित किया गया है। नियंत्रित परिस्थितियों में, हमले के लिए सर्वर द्वारा अनुमत अधिकतम तक लगातार कनेक्शनों के औसतन 6-8 घंटे की आवश्यकता थी। 64-बिट सिस्टम पर शोषण संभव माना जाता है लेकिन अभी तक प्रदर्शित नहीं किया गया है। संभावना है कि भविष्य के हमले के सुधार इसे इन सिस्टमों पर अधिक संभव बना देंगे।

Microsoft Windows संबंधी चिंताएँ

यह ध्यान देना महत्वपूर्ण है कि जबकि Windows सामान्यतः SSH चलाता है, अधिकांश डेस्कटॉप संस्करणों को इस तरह से इंटरनेट पर उजागर नहीं किया जाना चाहिए जो उन्हें कमजोर बनाता है। हालांकि, आने वाले अनुरोधों को स्वीकार करने वाले सर्वर संस्करण जोखिम में हो सकते हैं। Microsoft नियमित Windows अपडेट के माध्यम से SSH अपडेट का प्रबंधन करता है, जो वर्तमान में नवीनतम OpenSSH संस्करणों से पीछे हैं। उदाहरण के लिए, सभी लागू अपडेट वाले Windows सिस्टम OpenSSH_for_Windows_8.1p1 संस्करण चला रहे होंगे।

कमजोरी का विवरण

  • CVE ID: CVE-2024-6387
  • CVSS v3.1 स्कोर: 8.1 (उच्च)
  • प्रभाव: सिग्नल हैंडलिंग में रेस कंडीशन के कारण संभावित दूरस्थ कोड निष्पादन

प्रभावित प्लेटफॉर्म

  1. कमजोर संस्करण:

    • OpenSSH के 4.4p1 से पहले के संस्करण इस रेस कंडीशन के प्रति कमजोर हैं जब तक कि CVE-2006-5051 और CVE-2008-4109 के लिए पैच नहीं किए गए हों।
    • OpenSSH के 8.5p1 से 9.8p1 तक (लेकिन 9.8p1 शामिल नहीं) के संस्करण एक फ़ंक्शन में एक महत्वपूर्ण घटक के आकस्मिक हटाए जाने के कारण कमजोर हैं।
  2. कमजोर नहीं:

    • OpenSSH के 4.4p1 से 8.5p1 तक (लेकिन 8.5p1 शामिल नहीं) के संस्करण CVE-2006-5051 के लिए एक परिवर्तनकारी पैच के कारण कमजोर नहीं हैं।
    • OpenBSD इस समस्या के प्रति कमजोर नहीं है।

शमन उपाय

CVE-2024-6387 से बचाव के लिए, संगठनों को निम्नलिखित शमन उपाय लागू करने चाहिए:

  1. पैच प्रबंधन:

    • सुनिश्चित करें कि OpenSSH चलाने वाले सभी Linux सिस्टम, विशेष रूप से glibc का उपयोग करने वाले, ऐसे संस्करण में अपडेट किए गए हैं जो इस रेस कंडीशन के प्रति कमजोर नहीं है।
  2. उन्नत पहुँच नियंत्रण:

    • हमले की सतह को कम करने और अनधिकृत शोषण प्रयासों के जोखिम को कम करने के लिए नेटवर्क-आधारित नियंत्रणों के माध्यम से SSH पहुँच को सीमित करें।
  3. नेटवर्क विभाजन और घुसपैठ का पता लगाना:

    • महत्वपूर्ण वातावरणों के भीतर अनधिकृत पहुँच और पार्श्व आंदोलनों को प्रतिबंधित करने के लिए नेटवर्क विभाजन लागू करें। शोषण प्रयासों का संकेत देने वाली असामान्य गतिविधियों पर निगरानी और सतर्कता के लिए घुसपैठ का पता लगाने वाली प्रणालियाँ (IDS) तैनात करें।

अतिरिक्त संसाधन

Windows पर OpenSSH का उपयोग करने वाले संगठनों के लिए, SSH प्रबंधन को Microsoft दस्तावेज़ीकरण में विस्तृत रूप से बताए गए अनुसार समूह नीति ऑब्जेक्ट (GPO) का उपयोग करके कॉन्फ़िगर किया जा सकता है।


महत्वपूर्ण अंतर्दृष्टि
1 जुलाई, 2024

टूल डाउनलोड करें