Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenSSH-CVE-2024-6387-Fix — OpenSSH の CVE-2024-6387 の脆弱性を緩和する Bash スクリプトです。安全なバージョンへのアップグレード、または一時的な回避策を適用するオプションを提供します。このリポジトリは、影響を受ける OpenSSH バージョンに関連する潜在的なリモートコード実行リスクからシステムを保護するのに役立ちます。 | Kitploit
ツール/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査クラウドセキュリティDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

OpenSSH の CVE-2024-6387 の脆弱性を緩和する Bash スクリプトです。安全なバージョンへのアップグレード、または一時的な回避策を適用するオプションを提供します。このリポジトリは、影響を受ける OpenSSH バージョンに関連する潜在的なリモートコード実行リスクからシステムを保護するのに役立ちます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2024-6387 OpenSSH脆弱性緩和スクリプト

概要

このBashスクリプトは、OpenSSHにおけるCVE-2024-6387脆弱性の緩和を支援するために設計されています。この脆弱性は特定のバージョンのOpenSSHに影響し、リモートの未認証攻撃者がシステム上で任意のコードを実行できる可能性があります。このスクリプトは、安全なバージョンのOpenSSHへアップグレードするか、悪用のリスクを低減するための一時的な修正を適用するかを選択できます。

影響を受けるバージョン

  • 脆弱なバージョン:

    • 4.4p1より前のOpenSSHバージョンは、CVE-2006-5051およびCVE-2008-4109向けのパッチが適用されていない限り脆弱です。
    • 8.5p1以上9.8p1未満のバージョンは、重大な問題の再発により脆弱です。
  • 安全なバージョン:

    • 4.4p1から8.5p1までのバージョンは、これらのバージョンで適用されたパッチにより脆弱ではありません。
    • 9.8p1以降のバージョンには、必要な修正が含まれています。

スクリプトの機能

  • バージョン確認:

    • スクリプトは現在のOpenSSHバージョンを確認し、脆弱かどうかを判定します。
  • アップグレードオプション:

    • バージョンが脆弱な場合、スクリプトは最新の安全なバージョンへのOpenSSHアップグレードを促します。
  • 一時的な修正:

    • アップグレードを選択しない場合、スクリプトはsshd_configファイルを変更して攻撃対象領域を減らす一時的な回避策を適用します。
  • ユーザー通知:

    • スクリプトは最後に、SSHサービスを保護するためのベストプラクティスについてアドバイスします。

使用方法

  1. スクリプトのダウンロードと保存:

    • スクリプトをfix_cve_2024_6387.shのような名前でローカルマシンに保存します。
  2. スクリプトを実行可能にする:

    • 次のコマンドを実行して、スクリプトを実行可能にします:
      root@kitploit:~
      chmod +x fix_cve_2024_6387.sh
      
  3. root権限でスクリプトを実行する:

    • sudoを使用してスクリプトを実行し、必要な権限を確保します:
      root@kitploit:~
      sudo ./fix_cve_2024_6387.sh
      
  4. プロンプトに従う:

    • OpenSSHバージョンが脆弱な場合、スクリプトはアップグレードを促します。アップグレードするか、一時的な修正を適用するかを選択できます。

重要な注意事項

  • バックアップ: システム設定を変更するスクリプトを実行する前に、SSH設定ファイルやその他の重要なデータをバックアップすることを常にお勧めします。

  • モニタリング: 修正を適用またはアップグレードした後は、SSHログに異常なアクティビティがないか監視し、SSHサービスが信頼できるネットワークに限定されていることを確認してください。

  • キーベース認証: セキュリティを強化するには、パスワードベースの認証ではなくキーベースの認証を使用してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。

貢献

問題を見つけた場合や改善の提案がある場合は、遠慮なくプルリクエストを送信するか、イシューを開いてください。

ツールをダウンロード