Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — CVE-2024-6387に関する技術的分析と概念実証です。これは、glibcベースのLinuxシステム上で、OpenSSHのシグナル処理における競合状態を利用し、認証なしでリモートからルート権限でコードを実行可能にする脆弱性です。 | Kitploit
ツール/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
脆弱性分析エクスプロイト情報収集ペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

CVE-2024-6387に関する技術的分析と概念実証です。これは、glibcベースのLinuxシステム上で、OpenSSHのシグナル処理における競合状態を利用し、認証なしでリモートからルート権限でコードを実行可能にする脆弱性です。

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6387: OpenSSH におけるシグナルハンドリングの競合状態

概要

CVE-2024-6387 は、OpenSSH のサーバー (sshd) で発見された重大な脆弱性であり、攻撃者が root として認証なしでリモートコード実行 (RCE) を達成する可能性があります。この脆弱性は、sshd 内のシグナルハンドリング処理における競合状態に起因します。

発見と研究

本脆弱性は Qualys によって発見され、アドレス空間配置のランダム化 (ASLR) が有効な 32 ビット Linux/glibc システムで実際に悪用が実証されたと報告されています。制御された条件下では、攻撃にはサーバーが許可する最大接続数に達するまで、平均 6~8 時間の継続的な接続が必要でした。64 ビットシステムでの悪用は可能と考えられていますが、まだ実証されていません。将来の攻撃手法の改良により、これらのシステムでより現実的になる可能性があります。

Microsoft Windows に関する懸念事項

Windows では通常 SSH が実行されていますが、ほとんどのデスクトップバージョンは脆弱性を引き起こすような形でインターネットに公開されるべきではありません。ただし、受信要求を受け入れるサーバーバージョンはリスクにさらされる可能性があります。Microsoft は通常の Windows 更新プログラムを通じて SSH アップデートを管理していますが、これらの更新は最新の OpenSSH バージョンに遅れを取っています。例えば、すべての更新プログラムが適用された Windows システムでも、OpenSSH_for_Windows_8.1p1 というバージョンが実行されている可能性があります。

脆弱性の詳細

  • CVE-2024-6387
CVE ID:
  • CVSS v3.1 スコア: 8.1 (高)
  • 影響: シグナルハンドリングの競合状態によるリモートコード実行の可能性
  • 影響を受けるプラットフォーム

    1. 脆弱なバージョン:

      • 4.4p1 より前の OpenSSH バージョンは、CVE-2006-5051 および CVE-2008-4109 に対するパッチが適用されていない限り、この競合状態の影響を受けます。
      • 8.5p1 以上 9.8p1 未満の OpenSSH バージョンは、関数内の重要なコンポーネントが誤って削除されたために脆弱です。
    2. 脆弱ではないバージョン:

      • 4.4p1 以上 8.5p1 未満の OpenSSH バージョンは、CVE-2006-5051 に対する革新的なパッチにより脆弱ではありません。
      • OpenBSD はこの問題の影響を受けません。

    緩和策

    CVE-2024-6387 から保護するために、組織は以下の緩和策を実施する必要があります。

    1. パッチ管理:

      • OpenSSH を実行しているすべての Linux システム、特に glibc を使用しているシステムが、この競合状態の影響を受けないバージョンに更新されていることを確認してください。
    2. アクセス制御の強化:

      • ネットワークベースの制御を通じて SSH アクセスを制限し、攻撃対象領域を減らし、不正な悪用試行のリスクを最小限に抑えます。
    3. ネットワークセグメンテーションと侵入検知:

      • ネットワークセグメンテーションを導入して、重要な環境内での不正アクセスや横方向の移動を制限します。侵入検知システム (IDS) を展開して、悪用試行を示す異常なアクティビティを監視し警告します。

    追加リソース

    Windows 上で OpenSSH を使用する組織は、Microsoft ドキュメント に詳述されているように、グループポリシーオブジェクト (GPO) を使用して SSH 管理を構成できます。


    重要な洞察
    2024年7月1日

    ツールをダウンロード