Nome Progetto :POC - CVE-2024-6387 - Scanner
Ultima versione :1.0.0
Ultimo aggiornamento : 09/07/2024
Linguaggio di programmazione : Python
Nome dell'azienda : acyber (IT Security Lab Iran)
CVE-2024-6387
regreSSHion, CVE-2024-6387, è un'esecuzione di codice remoto non autenticata nel server OpenSSH (sshd) che concede accesso completo come root. Interessa la configurazione predefinita e non richiede interazione dell'utente. Rappresenta un rischio di sfruttamento significativo.
OpenSSH è una suite di utility di rete sicure basate sul protocollo SSH, essenziali per la comunicazione sicura su reti non protette. Fornisce crittografia robusta, trasferimenti di file sicuri e gestione remota dei server. OpenSSH è ampiamente utilizzato nei sistemi Unix-like, inclusi macOS e Linux, e supporta varie tecnologie di crittografia e impone controlli di accesso robusti. Nonostante una recente vulnerabilità, OpenSSH mantiene un forte record di sicurezza, esemplificando un approccio di difesa in profondità ed è uno strumento critico per mantenere la riservatezza e l'integrità delle comunicazioni di rete in tutto il mondo.
Contatti
- Autore : Mohamamd javad Joshani Disfani (mr.mtwoj)
- Linkedin : https://ir.linkedin.com/in/joshani
- E-mail : [email protected]
- Sito web : www.acyber.ir
- Twitter : @mrmtwoj
- Github : https://github.com/mrmtwoj/CVE-2024-6387