Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387 — हाल ही में, OpenSSH अनुरक्षकों ने एक गंभीर कमजोरी को ठीक करने के लिए सुरक्षा अद्यतन जारी किए हैं, जो रूट विशेषाधिकारों के साथ अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। CVE-2024-6387 के रूप में पहचानी गई यह कमजोरी OpenSSH सर्वर घटक (sshd) में मौजूद है, जिसे क्लाइंट अनुप्रयोगों से कनेक्शन सुनने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/tam-k592/cve-2024-6387
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

रिपॉजिटरी देखें
14212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

हाल ही में, OpenSSH अनुरक्षकों ने एक गंभीर कमजोरी को ठीक करने के लिए सुरक्षा अद्यतन जारी किए हैं, जो रूट विशेषाधिकारों के साथ अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। CVE-2024-6387 के रूप में पहचानी गई यह कमजोरी OpenSSH सर्वर घटक (sshd) में मौजूद है, जिसे क्लाइंट अनुप्रयोगों से कनेक्शन सुनने के लिए डिज़ाइन किया गया है।

साझा करें

OpenSSH CVE-2024-6387 भेद्यता जाँचकर्ता

यह Python स्क्रिप्ट जाँचती है कि क्या सर्वर OpenSSH का कोई भेद्य संस्करण चला रहे हैं जो CVE-2024-6387 भेद्यता के प्रति संवेदनशील है। यह निर्दिष्ट IP पतों या नेटवर्क रेंजों को OpenSSH बैनर के लिए स्कैन करती है और उनकी तुलना ज्ञात भेद्य संस्करणों से करती है।

🚨🚨सुरक्षा अलर्ट सूचना🚨🚨

रिलीज़ दिनांक: 1 जुलाई, 2024

भेद्यता विवरण

हाल ही में, OpenSSH अनुरक्षकों ने एक गंभीर भेद्यता को ठीक करने के लिए सुरक्षा अद्यतन जारी किए, जो रूट विशेषाधिकारों के साथ अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। यह भेद्यता, जिसे CVE-2024-6387 के रूप में पहचाना गया है, OpenSSH सर्वर घटक (sshd) में स्थित है, जिसे क्लाइंट अनुप्रयोगों से कनेक्शन सुनने के लिए डिज़ाइन किया गया है।

Qualys थ्रेट रिसर्च यूनिट के वरिष्ठ निदेशक भरत जोगी के अनुसार, यह भेद्यता एक सिग्नल हैंडलर रेस कंडीशन है जो अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन में sshd चलाने वाली glibc-आधारित Linux प्रणालियों को प्रभावित करती है। यह समस्या, जिसे "regreSSHion" नाम दिया गया है, पहले से पैच की गई भेद्यता (CVE-2006-5051) का पुनरावर्तन है, जो अक्टूबर 2020 में जारी OpenSSH संस्करण 8.5p1 में फिर से प्रकट हुई।

प्रभावित पैकेज

OpenSSH के निम्नलिखित संस्करण इस भेद्यता से प्रभावित हैं:

  • 8.5p1 से 9.7p1
  • 4.4p1 से पहले के संस्करण भी प्रभावित हैं, जब तक कि उन्हें CVE-2006-5051 और CVE-2008-4109 के लिए पैच न किया गया हो

ध्यान दें कि OpenBSD प्रणालियाँ अंतर्निहित सुरक्षा तंत्रों के कारण इस भेद्यता से प्रभावित नहीं हैं।

आक्रमण विधि

यह भेद्यता एक सिग्नल हैंडलर रेस कंडीशन से उत्पन्न होती है, जिसका आक्रमणकारी निम्नलिखित तरीकों से फायदा उठा सकते हैं:

  • यदि क्लाइंट 120 सेकंड के भीतर प्रमाणीकरण नहीं करता है, तो sshd का SIGALRM हैंडलर अतुल्यकालिक रूप से ऐसे तरीके से कॉल किया जाता है जो async-signal-safe नहीं है।
  • सफल शोषण पूर्ण सिस्टम समझौते और अधिग्रहण की ओर ले जाता है, जिससे आक्रमणकारी उच्चतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है, सुरक्षा तंत्रों को बायपास कर सकता है, डेटा चुरा सकता है और स्थायी पहुँच बनाए रख सकता है।

निवारण अनुशंसाएँ

इस भेद्यता को कम करने के लिए, हम निम्नलिखित कार्रवाइयों की अनुशंसा करते हैं:

  1. OpenSSH को तुरंत अपडेट करें: इस भेद्यता को ठीक करने के लिए OpenSSH को नवीनतम संस्करण (9.8p1) में अपडेट करें।
  2. SSH पहुँच नियंत्रण मजबूत करें: नेटवर्क-आधारित नियंत्रणों के माध्यम से SSH पहुँच सीमित करें और अनधिकृत पहुँच तथा पार्श्विक गति को प्रतिबंधित करने के लिए नेटवर्क विभाजन लागू करें।

संदर्भ

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

टूल डाउनलोड करें