Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6387-poc-1 — CVE-2024-6387(別名RegreSSHion)は、glibcベースのLinuxシステムで動作するOpenSSHサーバ(sshd)に見つかった深刻度の高い脆弱性です。これは以前に修正された脆弱性(CVE-2006-5051)の回帰であり、問題がOpenSSHの新しいバージョンで再導入されたことを意味します。 | Kitploit
ツール/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
偵察脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

CVE-2024-6387(別名RegreSSHion)は、glibcベースのLinuxシステムで動作するOpenSSHサーバ(sshd)に見つかった深刻度の高い脆弱性です。これは以前に修正された脆弱性(CVE-2006-5051)の回帰であり、問題がOpenSSHの新しいバージョンで再導入されたことを意味します。

リポジトリを見る
222年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenSSHにおけるCVE-2024-6387 (regreSSHion)

説明

CVE-2024-6387(通称 "regreSSHion")は、OpenSSH における重大な脆弱性であり、認証されていないリモート攻撃者が影響を受ける Linux システム上で root 権限でコードを実行することを可能にします。この脆弱性は、glibc ベースのシステムにおける OpenSSH のサーバーコンポーネント (sshd) のシグナルハンドリングにおける競合状態に起因します。

深刻度

高 (CVSS スコア: 8.1)

影響

この脆弱性の悪用に成功すると、以下のような結果を引き起こす可能性があります:

  • リモートコード実行: 攻撃者は標的システム上で最高権限 (root) で任意のコードを実行できます。
  • システム侵害: 侵害されたシステムはさらなる攻撃や機密データへのアクセスに利用される可能性があります。
  • サービス拒否: 攻撃により OpenSSH サーバーがクラッシュし、SSH サービスが中断される可能性があります。

影響を受けるバージョン

OpenSSH バージョン 8.5p1 から 9.8p1 が CVE-2024-6387 の影響を受けます。

緩和策

  1. OpenSSH の更新: 最も効果的な解決策は、この脆弱性に対する修正を含む最新バージョンに OpenSSH を更新することです。

  2. パスワード認証の無効化: すぐに更新できない場合は、パスワード認証を無効にし、SSH 鍵のみを使用することを検討してください。

回避策

更新またはパスワード認証の無効化以外に、この脆弱性に対する既知の回避策はありません。

追加リソース

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

免責事項

この情報は現状のまま提供され、新しい情報が入手可能になった時点で更新される可能性があります。CVE-2024-6387 に関する最新情報については、公式情報源およびセキュリティアドバイザリを参照することを推奨します。

特徴

  • 単一の IP アドレス、ホスト名、CIDR 範囲、またはファイルからのリストをスキャンします。
  • カスタム SSH ポート番号をサポートします。
  • 調整可能な接続タイムアウト。
  • サーバーを SAFE、VULNERABLE、UNKNOWN、ERROR に分類します。
  • 結果を容易に識別するための色付き出力。

使用方法

  1. 前提条件:

    • Python 3
    • argparse および ipaddress モジュール (通常は Python に含まれています)
  2. 保存して実行:

    • 以下のコードを cve_2024_6387_check.py として保存します。
    • コマンドラインから実行します:
    root@kitploit:~
    python3 Checker.py [options] <addresses>
    -f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
    -p, --ports: Comma-separated list of SSH port numbers (default is 22).
    -t, --timeout: Connection timeout in seconds (default is 5.0).
    
ツールをダウンロード