Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-Mitigation — OpenSSH में CVE-2024-6387 के लिए शमन मार्गदर्शिका | Kitploit
उपकरण/GitHubGitHub/zenzue/cve-2024-6387-mitigation
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाक्लाउड सुरक्षाDevSecOpsलर्निंग और शिक्षा
GitHubzenzue/cve-2024-6387-mitigation

CVE-2024-6387-Mitigation

OpenSSH में CVE-2024-6387 के लिए शमन मार्गदर्शिका

रिपॉजिटरी देखें
172 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दस्तावेज़ शीर्षक - OpenSSH में CVE-2024-6387 के लिए शमन गाइड

परिचय

यह दस्तावेज़ CVE-2024-6387 को शमन करने के चरणों की रूपरेखा प्रस्तुत करता है, जो OpenSSH संस्करण 8.5p1 से 9.8p1 को प्रभावित करने वाली एक सुरक्षा कमजोरी है। इस कमजोरी को दो तरीकों से शमन किया जा सकता है:

  1. SSH कॉन्फ़िगरेशन में LoginGraceTime सेटिंग को समायोजित करके हमले के लिए अवसर की विंडो को कम करना।
  2. OpenSSH के एक ऐसे संस्करण में अपग्रेड करना जो CVE-2024-6387 के विरुद्ध पैच किया गया है (यदि ऐसा संस्करण उपलब्ध हो और आपके सिस्टम के साथ संगत हो)।

शमन विकल्प 1 - LoginGraceTime कॉन्फ़िगर करना

LoginGraceTime पैरामीटर SSH क्लाइंट के लिए सफलतापूर्वक प्रमाणित होने की समय सीमा निर्दिष्ट करता है। इस पैरामीटर को 0 पर सेट करने से कनेक्शन पर तत्काल प्रमाणीकरण की आवश्यकता होने पर भेद्यता विंडो प्रभावी रूप से कम हो जाती है।

LoginGraceTime समायोजित करने के चरण

  1. SSH कॉन्फ़िगरेशन फ़ाइल खोलें रूट उपयोगकर्ता के रूप में, टेक्स्ट एडिटर का उपयोग करके /etc/ssh/sshd_config फ़ाइल खोलें। उदाहरण के लिए:

    vim /etc/ssh/sshd_config
    
  2. LoginGraceTime पैरामीटर संशोधित करें LoginGraceTime पैरामीटर का पता लगाएँ। यदि यह मौजूद है, तो इसे इसमें संशोधित करें:

    LoginGraceTime 0
    

    यदि पैरामीटर मौजूद नहीं है, तो इसे उसी सेटिंग के साथ फ़ाइल में जोड़ें।

  3. फ़ाइल सहेजें और बंद करें परिवर्तन करने के बाद, फ़ाइल को सहेजें और टेक्स्ट एडिटर से बाहर निकलें।

  4. SSH सेवा पुनरारंभ करें SSH डेमॉन को पुनरारंभ करके परिवर्तन लागू करें:

    systemctl restart sshd.service
    
  5. कॉन्फ़िगरेशन सत्यापित करें (वैकल्पिक) सुनिश्चित करें कि कॉन्फ़िगरेशन सही ढंग से लागू किया गया है:

    sshd -T | grep logingracetime
    

    यह कमांड logingracetime 0 आउटपुट करना चाहिए, यह पुष्टि करता है कि सेटिंग लागू हो गई है।

शमन विकल्प 2 - OpenSSH को अपग्रेड करना

यदि कोई अपग्रेड पथ उपलब्ध है जो CVE-2024-6387 को पैच करता है, तो OpenSSH को इस संस्करण में अपडेट करने की अनुशंसा की जाती है। OpenSSH को अपग्रेड करने के लिए इन सामान्य चरणों का पालन करें:

  1. वर्तमान संस्करण जाँचें अपने सिस्टम पर स्थापित OpenSSH के वर्तमान संस्करण को सत्यापित करें:

    ssh -V
    
  2. उपलब्ध संस्करण खोजें जाँचें कि आपके वितरण के रिपॉजिटरी में कोई पैच किया गया संस्करण उपलब्ध है या नहीं:

    apt list -a openssh-server
    
  3. OpenSSH अपग्रेड करें यदि कोई सुरक्षित संस्करण उपलब्ध है, तो पैकेज मैनेजर का उपयोग करके अपग्रेड करें:

    sudo apt update
    sudo apt upgrade openssh-server
    
  4. SSH सेवा पुनरारंभ करें अपग्रेड लागू करने के लिए SSH डेमॉन को पुनरारंभ करें:

    systemctl restart sshd.service
    
  5. अपग्रेड सत्यापित करें यह सुनिश्चित करने के लिए फिर से संस्करण जाँचें कि अपग्रेड सफल रहा:

    ssh -V
    

CVE-2024-6387 के लिए प्रूफ ऑफ कॉन्सेप्ट

टूल डाउनलोड करें