Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenSSH-CVE-2024-6387-Fix — Uno script Bash per mitigare la vulnerabilità CVE-2024-6387 in OpenSSH fornendo un'opzione per aggiornare a una versione sicura o applicare una soluzione temporanea. Questo repository aiuta a proteggere i sistemi da potenziali rischi di esecuzione di codice remoto associati alle versioni di OpenSSH interessate. | Kitploit
Strumenti/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza CloudDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

2 anni faNon ancora revisionato

Uno script Bash per mitigare la vulnerabilità CVE-2024-6387 in OpenSSH fornendo un'opzione per aggiornare a una versione sicura o applicare una soluzione temporanea. Questo repository aiuta a proteggere i sistemi da potenziali rischi di esecuzione di codice remoto associati alle versioni di OpenSSH interessate.

Condividi

Script di Mitigazione della Vulnerabilità CVE-2024-6387 in OpenSSH

Panoramica

Questo script Bash è progettato per aiutare a mitigare la vulnerabilità CVE-2024-6387 in OpenSSH. La vulnerabilità interessa alcune versioni di OpenSSH e può potenzialmente consentire a utenti remoti non autenticati di eseguire codice arbitrario sul sistema. Questo script offre la possibilità di aggiornare a una versione sicura di OpenSSH oppure applicare una correzione temporanea per ridurre il rischio di sfruttamento.

Versioni Interessate

  • Versioni Vulnerabili:

    • Le versioni di OpenSSH precedenti alla 4.4p1 sono vulnerabili a meno che non siano state patchate per CVE-2006-5051 e CVE-2008-4109.
    • Le versioni dalla 8.5p1 fino alla 9.8p1 (esclusa) sono vulnerabili a causa della reintroduzione di un problema critico.
  • Versioni Sicure:

    • Le versioni dalla 4.4p1 alla 8.5p1 non sono vulnerabili grazie a una patch applicata in queste versioni.
    • Le versioni 9.8p1 e successive includono le correzioni necessarie.

Funzionalità dello Script

  • Controllo Versione:

    • Lo script verifica la versione corrente di OpenSSH per determinare se è vulnerabile.
  • Opzione di Aggiornamento:

    • Se la versione è vulnerabile, lo script chiede di aggiornare OpenSSH all'ultima versione sicura.
  • Correzione Temporanea:

    • Se si sceglie di non aggiornare, lo script applica una soluzione temporanea modificando il file sshd_config per ridurre la superficie di attacco.
  • Notifiche all'Utente:

    • Lo script conclude consigliando le migliori pratiche per proteggere il servizio SSH.

Utilizzo

  1. Scaricare e Salvare lo Script:

    • Salvare lo script sulla propria macchina locale con un nome come fix_cve_2024_6387.sh.
  2. Rendere Eseguibile lo Script:

    • Eseguire il seguente comando per rendere eseguibile lo script:
      root@kitploit:~
      chmod +x fix_cve_2024_6387.sh
      
  3. Eseguire lo Script con Privilegi di Root:

    • Eseguire lo script con sudo per garantire che abbia i permessi necessari:
      root@kitploit:~
      sudo ./fix_cve_2024_6387.sh
      
  4. Seguire le Istruzioni:

    • Se la versione di OpenSSH è vulnerabile, lo script chiederà di aggiornare. Si può scegliere di aggiornare o applicare la correzione temporanea.

Note Importanti

  • Backup: È sempre consigliato eseguire un backup dei file di configurazione SSH e di altri dati importanti prima di eseguire qualsiasi script che modifichi le impostazioni di sistema.

  • Monitoraggio: Dopo aver applicato la correzione o eseguito l'aggiornamento, monitorare i log SSH per eventuali attività insolite e assicurarsi che il servizio SSH sia limitato alle reti fidate.

  • Autenticazione tramite Chiave: Per una maggiore sicurezza, utilizzare l'autenticazione basata su chiave invece di quella basata su password.

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT - vedere il file LICENSE per i dettagli.

Contributi

Se si trovano problemi o si hanno suggerimenti per miglioramenti, si può inviare una pull request o aprire una issue.

Scarica lo strumento