Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387-how-to-fix — Rimedio e mitigazione delle vulnerabilitàCVE-2024-6387 | Kitploit
Strumenti/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitAudit di ConfigurazioneApprendimento e Formazione
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

Rimedio e mitigazione delle vulnerabilitàCVE-2024-6387

Vedi Repository
522 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-6387-come-risolvere

Rimedi e mitigazione della vulnerabilitàCVE-2024-6387

CVE-2024-6387: Vulnerabilità RCE Critica in OpenSSH ('regreSSHion')

  • Il mio articolo su LinkedIn

  • Dettagli CVE

Descrizione

Il Qualys Threat Research Unit (TRU) ha descritto una grave falla di sicurezza chiamata 'regreSSHion' che rende vulnerabili milioni di sistemi Linux a esecuzione di codice remoto (RCE). Identificata come CVE-2024-6387 e scoperta nel maggio 2024, questa vulnerabilità interessa il server OpenSSH (sshd) sui sistemi Linux basati su glibc, consentendo a utenti non autenticati di ottenere accesso root e prendere il pieno controllo delle macchine colpite.

"Questo bug segna la prima vulnerabilità in OpenSSH in quasi due decenni — una RCE non autenticata che concede accesso root. Colpisce la configurazione predefinita e non richiede interazione da parte dell'utente, ponendo un rischio significativo di sfruttamento," osserva il gruppo di ricerca Qualys.

Qualys ha inoltre pubblicato un articolo più tecnico che approfondisce il processo di sfruttamento e le possibili strategie di mitigazione.

Versioni Affette

Il difetto regreSSHion interessa i server OpenSSH su Linux dalla versione 8.5p1 fino alla 9.8p1 esclusa. Le versioni dalla 4.4p1 fino alla 8.5p1 esclusa non sono vulnerabili a CVE-2024-6387 grazie a una patch per CVE-2006-5051, che ha protetto una funzione precedentemente non sicura. Le versioni precedenti alla 4.4p1 sono vulnerabili a questa regressione a meno che non siano state corrette per CVE-2006-5051 e CVE-2008-4109.

Esiste già una proof-of-concept (PoC) per questa vulnerabilità ed è possibile cercare server vulnerabili su Internet.

Correggere la Vulnerabilità

CVE-2024-6387 interessa versioni precedenti di OpenSSH e può essere risolta aggiornando all'ultima versione. Questo tutorial ti guiderà nel processo di scaricamento, compilazione e installazione dell'ultima versione di OpenSSH, assicurando che la tua installazione sia protetta da questa vulnerabilità.

Passo 1: Scaricare e Preparare la Compilazione

Innanzitutto, scaricheremo e prepareremo la compilazione dell'ultima versione di OpenSSH.

Installare le Dipendenze di Compilazione

Esegui i seguenti comandi per aggiornare il sistema e installare le dipendenze necessarie:

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

Scaricare l'Ultima Versione di OpenSSH

Naviga nella directory /usr/local/src e scarica l'ultimo pacchetto OpenSSH:

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

Passo 2: Compilare e Installare

Ora compileremo e installeremo OpenSSH:

root@kitploit:~
./configure
make
make install

Passo 3: Verificare la Versione Aggiornata

Dopo l'installazione, verifica la versione di OpenSSH per assicurarti che l'aggiornamento sia riuscito:

root@kitploit:~
/usr/local/bin/ssh -V

Passo 4: Aggiornare il PATH

Assicurati che il nuovo OpenSSH sia nel PATH corretto.

Aggiungi /usr/local/bin al PATH:

root@kitploit:~
export PATH=/usr/local/bin:$PATH

Aggiungi questa riga al tuo file di profilo (~/.bashrc o ~/.profile) per renderla permanente:

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

Passo 5: Controllare il Servizio SSH

Riavvia il servizio SSH per assicurarti che stia usando la nuova versione. Fai molta attenzione a non interrompere la connessione SSH corrente:

root@kitploit:~
systemctl restart ssh

Conclusione

Seguendo questi passaggi, hai protetto la tua installazione di OpenSSH dalla vulnerabilità critica CVE-2024-6387. Rimani vigile e assicurati che i tuoi sistemi siano sempre aggiornati con le ultime patch di sicurezza.

Crediti e Fonti

  1. Patch Tutorial
  2. Qualys
  3. Ubuntu Blog
Scarica lo strumento