プロジェクト情報
プロジェクト名 :POC - CVE-2024-6387 - Scanner
最終バージョン :1.0.0
最終更新日 : 09/07/2024
プログラミング言語 : Python
会社名 : acyber (ITセキュリティラボ イラン)
CVE-2024-6387
regreSSHion(CVE-2024-6387)は、OpenSSHのサーバー(sshd)における認証不要のリモートコード実行であり、完全なrootアクセスを許可するものです。デフォルト設定に影響し、ユーザーの操作を必要としません。重大な悪用リスクをもたらします。
OpenSSHとは?
OpenSSHは、SSHプロトコルに基づく安全なネットワークユーティリティ群であり、安全でないネットワーク上での安全な通信に不可欠です。強力な暗号化、安全なファイル転送、リモートサーバー管理を提供します。OpenSSHは、macOSやLinuxを含むUnix系システムで広く使用されており、さまざまな暗号化技術をサポートし、堅牢なアクセス制御を実施します。最近の脆弱性にもかかわらず、OpenSSHは強固なセキュリティ実績を維持しており、多層防御アプローチを体現し、世界中のネットワーク通信の機密性と完全性を維持するための重要なツールとなっています。
連絡先
- 著者 : Mohamamd javad Joshani Disfani (mr.mtwoj)
- Linkedin : https://ir.linkedin.com/in/joshani
- メール : [email protected]
- ウェブサイト : www.acyber.ir
- Twitter : @mrmtwoj
- Github : https://github.com/mrmtwoj/CVE-2024-6387