Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6387-Mitigation — OpenSSH における CVE-2024-6387 の緩和ガイド | Kitploit
ツール/GitHubGitHub/zenzue/cve-2024-6387-mitigation
脆弱性分析構成監査ネットワークセキュリティクラウドセキュリティDevSecOps学習と教育
GitHubzenzue/cve-2024-6387-mitigation

CVE-2024-6387-Mitigation

OpenSSH における CVE-2024-6387 の緩和ガイド

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ドキュメントタイトル - OpenSSH における CVE-2024-6387 の緩和ガイド

はじめに

このドキュメントでは、OpenSSH の 8.5p1 から 9.8p1 に影響を与えるセキュリティ脆弱性である CVE-2024-6387 を緩和する手順について説明します。この脆弱性は、次の 2 つの方法で緩和できます。

  1. SSH 設定の LoginGraceTime を調整して、攻撃の機会となる時間枠を短縮する。
  2. CVE-2024-6387 に対してパッチが適用された OpenSSH のバージョンにアップグレードする(そのようなバージョンが存在し、システムと互換性がある場合)。

緩和オプション 1 - LoginGraceTime の設定

LoginGraceTime パラメータは、SSH クライアントが認証を完了するまでの制限時間を指定します。このパラメータを 0 に設定すると、接続時に即座の認証を要求することで、脆弱性の時間枠を効果的に短縮できます。

LoginGraceTime を調整する手順

  1. SSH 設定ファイルを開く root ユーザーとして、テキストエディタで /etc/ssh/sshd_config ファイルを開きます。例:

root@kitploit:~
vim /etc/ssh/sshd_config
  • LoginGraceTime パラメータを変更する LoginGraceTime パラメータを探します。存在する場合は、次のように変更します:

    root@kitploit:~
    LoginGraceTime 0
    

    パラメータが存在しない場合は、同じ設定でファイルに追加します。

  • ファイルを保存して閉じる 変更後、ファイルを保存してテキストエディタを終了します。

  • SSH サービスを再起動する SSH デーモンを再起動して変更を適用します:

    root@kitploit:~
    systemctl restart sshd.service
    
  • 設定を検証する(オプション) 設定が正しく適用されていることを確認します:

    root@kitploit:~
    sshd -T | grep logingracetime
    

    このコマンドは logingracetime 0 を出力し、設定が適用されていることを確認できます。

  • 緩和オプション 2 - OpenSSH のアップグレード

    CVE-2024-6387 にパッチを適用するアップグレードパスが利用可能な場合は、OpenSSH をそのバージョンに更新することをお勧めします。OpenSSH をアップグレードする一般的な手順は次のとおりです:

    1. 現在のバージョンを確認する システムにインストールされている OpenSSH の現在のバージョンを確認します:

      root@kitploit:~
      ssh -V
      
    2. 利用可能なバージョンを検索する ディストリビューションのリポジトリにパッチ適用済みバージョンがあるか確認します:

      root@kitploit:~
      apt list -a openssh-server
      
    3. OpenSSH をアップグレードする 安全なバージョンが利用可能な場合は、パッケージマネージャを使用してアップグレードします:

      root@kitploit:~
      sudo apt update
      sudo apt upgrade openssh-server
      
    4. SSH サービスを再起動する SSH デーモンを再起動してアップグレードを適用します:

      root@kitploit:~
      systemctl restart sshd.service
      
    5. アップグレードを検証する バージョンを再度確認して、アップグレードが成功したことを確認します:

      root@kitploit:~
      ssh -V
      

    CVE-2024-6387 の概念実証(PoC)

    ツールをダウンロード