Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6387 — 最近、OpenSSHのメンテナは、認証なしでリモートからコード実行(RCE)をroot権限で可能にする深刻な脆弱性を修正するセキュリティアップデートをリリースしました。この脆弱性(CVE-2024-6387)は、クライアントアプリケーションからの接続を待ち受けるように設計されたOpenSSHサーバコンポーネント(sshd)に存在します。 | Kitploit
ツール/GitHubGitHub/tam-k592/cve-2024-6387
偵察脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

最近、OpenSSHのメンテナは、認証なしでリモートからコード実行(RCE)をroot権限で可能にする深刻な脆弱性を修正するセキュリティアップデートをリリースしました。この脆弱性(CVE-2024-6387)は、クライアントアプリケーションからの接続を待ち受けるように設計されたOpenSSHサーバコンポーネント(sshd)に存在します。

リポジトリを見る
1422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenSSH CVE-2024-6387 脆弱性チェッカー このPythonスクリプトは、サーバーがCVE-2024-6387脆弱性の影響を受けるOpenSSHの脆弱なバージョンを実行しているかどうかをチェックします。指定されたIPアドレスまたはネットワーク範囲をスキャンしてOpenSSHバナーを取得し、既知の脆弱バージョンと比較します。

🚨🚨セキュリティ警告通知🚨🚨

公開日: 2024年7月1日

脆弱性の詳細

最近、OpenSSHメンテナは、ルート権限での認証なしのリモートコード実行(RCE)につながる可能性がある重大な脆弱性を修正するセキュリティアップデートをリリースしました。この脆弱性はCVE-2024-6387として識別され、クライアントアプリケーションからの接続を待ち受けるように設計されたOpenSSHサーバーコンポーネント(sshd)に存在します。

Qualys脅威研究ユニットのシニアディレクター、Bharat Jogi氏によると、この脆弱性はシグナルハンドラの競合状態であり、デフォルト設定でsshdを実行しているglibcベースのLinuxシステムに影響を及ぼします。この問題は 'regreSSHion' と呼ばれ、以前にパッチが適用された脆弱性(CVE-2006-5051)の回帰であり、2020年10月にリリースされたOpenSSHバージョン8.5p1で再発しました。

影響を受けるパッケージ

以下のバージョンのOpenSSHがこの脆弱性の影響を受けます:

  • 8.5p1 から 9.7p1
  • 4.4p1 より前のバージョンも、CVE-2006-5051 および CVE-2008-4109 に対してパッチが適用されていない限り影響を受けます。

OpenBSDシステムは、組み込みのセキュリティメカニズムにより、この脆弱性の影響を受けないことに注意してください。

攻撃方法

この脆弱性はシグナルハンドラの競合状態から生じ、攻撃者は以下の方法で悪用できます:

  • クライアントが120秒以内に認証しない場合、sshdのSIGALRMハンドラが非同期シグナルセーフではない方法で非同期に呼び出されます。
  • 悪用に成功すると、システム全体が侵害され乗っ取られ、攻撃者は最高権限で任意のコードを実行し、セキュリティメカニズムをバイパスし、データを盗み、永続的なアクセスを維持できるようになります。

緩和策の推奨事項

この脆弱性を軽減するために、以下のアクションを推奨します:

  1. OpenSSHを直ちに更新する:OpenSSHを最新バージョン(9.8p1)に更新してこの脆弱性を修正します。
  2. SSHアクセス制御を強化する:ネットワークベースの制御を通じてSSHアクセスを制限し、ネットワークセグメンテーションを実装して不正アクセスと横方向の移動を制限します。

参考文献

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

ツールをダウンロード