Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387-Mitigation — Guida alla mitigazione per CVE-2024-6387 in OpenSSH | Kitploit
Strumenti/GitHubGitHub/zenzue/cve-2024-6387-mitigation
Analisi delle VulnerabilitàAudit di ConfigurazioneSicurezza di ReteSicurezza CloudDevSecOpsApprendimento e Formazione
GitHubzenzue/cve-2024-6387-mitigation

CVE-2024-6387-Mitigation

Guida alla mitigazione per CVE-2024-6387 in OpenSSH

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo del documento - Guida alla mitigazione per CVE-2024-6387 in OpenSSH

Introduzione

Questo documento descrive i passaggi per mitigare CVE-2024-6387, una vulnerabilità di sicurezza che interessa le versioni di OpenSSH da 8.5p1 a 9.8p1. La vulnerabilità può essere mitigata in due modi:

  1. Modificare l'impostazione LoginGraceTime nella configurazione SSH per ridurre la finestra di opportunità per un attacco.
  2. Aggiornare a una versione di OpenSSH corretta contro CVE-2024-6387 (se tale versione è disponibile e compatibile con i propri sistemi).

Opzione di mitigazione 1 - Configurazione di LoginGraceTime

Il parametro LoginGraceTime specifica il limite di tempo entro cui i client SSH devono autenticarsi con successo. Impostare questo parametro a 0 può ridurre efficacemente la finestra di vulnerabilità richiedendo l'autenticazione immediata alla connessione.

Passaggi per modificare LoginGraceTime

  1. Aprire il file di configurazione SSH Come utente root, aprire il file /etc/ssh/sshd_config utilizzando un editor di testo. Ad esempio:

    root@kitploit:~
    vim /etc/ssh/sshd_config
    
  2. Modificare il parametro LoginGraceTime Individuare il parametro LoginGraceTime. Se esiste, modificarlo in:

    root@kitploit:~
    LoginGraceTime 0
    

    Se il parametro non esiste, aggiungerlo al file con la stessa impostazione.

  3. Salvare e chiudere il file Dopo aver apportato le modifiche, salvare il file e uscire dall'editor di testo.

  4. Riavviare il servizio SSH Applicare le modifiche riavviando il demone SSH:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. Verificare la configurazione (facoltativo) Assicurarsi che la configurazione sia stata applicata correttamente:

    root@kitploit:~
    sshd -T | grep logingracetime
    

    Questo comando dovrebbe restituire logingracetime 0, confermando che l'impostazione è stata applicata.

Opzione di mitigazione 2 - Aggiornamento di OpenSSH

Se è disponibile un percorso di aggiornamento che corregge CVE-2024-6387, si consiglia di aggiornare OpenSSH a questa versione. Seguire questi passaggi generali per aggiornare OpenSSH:

  1. Controllare la versione corrente Verificare la versione corrente di OpenSSH installata sul proprio sistema:

    root@kitploit:~
    ssh -V
    
  2. Cercare le versioni disponibili Controllare se una versione corretta è disponibile nel repository della propria distribuzione:

    root@kitploit:~
    apt list -a openssh-server
    
  3. Aggiornare OpenSSH Se è disponibile una versione sicura, aggiornare utilizzando il gestore dei pacchetti:

    root@kitploit:~
    sudo apt update
    sudo apt upgrade openssh-server
    
  4. Riavviare il servizio SSH Riavviare il demone SSH per applicare l'aggiornamento:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. Verificare l'aggiornamento Controllare di nuovo la versione per assicurarsi che l'aggiornamento sia andato a buon fine:

    root@kitploit:~
    ssh -V
    

Proof of Concept per CVE-2024-6387

Scarica lo strumento