Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
openssh-cve-2024-6387.sh — openssh-cve-2024-6387.sh | Kitploit
Strumenti/GitHubGitHub/rumochnaya/openssh-cve-2024-6387.sh
Analisi delle VulnerabilitàExploitAudit di ConfigurazioneSicurezza di ReteRisposta agli IncidentiStrumento di Accesso Remoto
GitHubrumochnaya/openssh-cve-2024-6387.sh

openssh-cve-2024-6387.sh

openssh-cve-2024-6387.sh

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenSSH CVE-2024-6387

Una vulnerabilità (CVE-2024-6387) è stata scoperta in OpenSSH. Lo sfruttamento riuscito di questa vulnerabilità consente a un attaccante remoto non autenticato di eseguire codice arbitrario come root sulla macchina bersaglio.
Tutte le distribuzioni Linux basate su glibc che hanno OpenSSH esposto sono vulnerabili a questo problema.

Cosa fare?

  1. Se utilizzi macchine virtuali, server bare-metal o computer basati su Linux e accessibili da Internet, aggiorna le regole del firewall che potrebbero consentire SSH tramite TCP su qualsiasi porta oppure limita gli IP di origine a reti affidabili.
  2. Se OpenSSH deve rimanere attivo, puoi anche eseguire un aggiornamento della configurazione che elimina la condizione di race condition per lo sfruttamento della vulnerabilità. Questa è una mitigazione runtime. Per applicare le modifiche nella configurazione di sshd, questo script riavvierà il servizio sshd:

Passo dopo passo:

  1. Clona questo repository
    root@kitploit:~
    git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
    
  2. Apri la directory
    root@kitploit:~
    cd openssh-cve-2024-6387.sh
    
  3. Rendi eseguibile lo script
    root@kitploit:~
    chmod +x openssh-cve-2024-6387.sh
    
  4. Esegui lo script
    root@kitploit:~
    sudo ./openssh-cve-2024-6387.sh
    

Fatto!

Ma fai attenzione, aggiorna Linux alla prima occasione utile.

Scarica lo strumento