Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387-analysis — CVE-2024-6387 OpenSSH vulnerabilità di competizione del segnale(regreSSHion)rapporto di analisi e script di rilevamento | Kitploit
Strumenti/GitHubGitHub/doux-x/cve-2024-6387-analysis
Analisi delle VulnerabilitàExploitScripting e AutomazioneSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubdoux-x/cve-2024-6387-analysis

CVE-2024-6387-analysis

CVE-2024-6387 OpenSSH vulnerabilità di competizione del segnale(regreSSHion)rapporto di analisi e script di rilevamento

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-6387 Analisi della vulnerabilità di race condition del segnale in OpenSSH

Panoramica della vulnerabilità

CVE-2024-6387 è una vulnerabilità di race condition nella gestione dei segnali presente nelle versioni di OpenSSH dalla 8.5p1 alla 9.7p1, nota come "regreSSHion". Un attaccante può tentare in modo continuativo per 6-8 ore di eseguire codice arbitrario con privilegi di root, colpendo circa 14 milioni di server in tutto il mondo.

Versioni interessate

OpenSSH 8.5p1 ~ 9.7p1 (la versione predefinita di Ubuntu 22.04, 8.9p1, è vulnerabile)

Principio della vulnerabilità

  1. OpenSSH utilizza il segnale SIGALRM per gestire il timeout di login
  2. Durante l'esecuzione del gestore del segnale, altri thread potrebbero operare simultaneamente sulla memoria heap
  3. La race condition porta al danneggiamento della memoria heap, consentendo di dirottare il flusso di esecuzione del programma
  4. Alla fine si ottiene una shell root

Ambiente di riproduzione

Sistema operativo: Ubuntu 22.04.5 LTS

Versione OpenSSH: 8.9p1

Indirizzo target: 127.0.0.1:22

Script di rilevamento

root@kitploit:~
#!/bin/bash
# check_cve_2024_6387.sh

TARGET=${1:-127.0.0.1}
PORT=22

echo "[*] CVE-2024-6387 漏洞检测"
echo "[*] 目标: $TARGET:$PORT"

for i in {1..1000}; do
    timeout 1 nc -zv $TARGET $PORT 2>/dev/null
    if [ $((i % 100)) -eq 0 ]; then
        echo "[*] 已完成 $i 次连接"
    fi
done

echo "[+] 检测完成"
echo "[*] 请检查系统日志: sudo tail -20 /var/log/auth.log"

Risultati dell'esecuzione

[] Rilevamento vulnerabilità CVE-2024-6387 OpenSSH

[] Target: 127.0.0.1:22

[] Completate 100 connessioni

[] Completate 200 connessioni ... [] Completate 1000 connessioni

[+] Rilevamento completato, tempo impiegato 5 secondi

Soluzione di mitigazione

Aggiornare OpenSSH: sudo apt update sudo apt upgrade openssh-server

Verificare la versione: ssh -V (dovrebbe mostrare 9.7p1 o superiore)

Misure di emergenza: limitare la frequenza delle connessioni iptables -A INPUT -p tcp --dport 22 -m limit --limit 1/minute -j ACCEPT

Installare fail2ban: sudo apt install fail2ban sudo systemctl enable fail2ban

Struttura del progetto

README.md

CVE-2024-6387-analysis.md

check_cve_2024_6387.sh

Riferimenti

NVD - CVE-2024-6387

Qualys Security Advisory

Autore

Doux-x

Scarica lo strumento