Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
ReconnaissanceVulnerability AnalysisExploitationNetwork SecurityPenetration TestingRemote Access Tool
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

CVE-2024-6387(RegreSSHion이라고도 알려짐)은 glibc 기반 Linux 시스템에서 실행되는 OpenSSH 서버(sshd)에서 발견된 높은 심각도의 취약점입니다. 이는 이전에 수정된 취약점(CVE-2006-5051)의 회귀(regression)로, 문제가 최신 OpenSSH 버전에서 다시 도입되었음을 의미합니다.

저장소 보기
2262년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenSSH의 CVE-2024-6387 (regreSSHion)

설명

CVE-2024-6387 ("regreSSHion"이라는 별명을 가진)는 OpenSSH의 심각한 취약점으로, 인증되지 않은 원격 공격자가 취약한 Linux 시스템에서 루트 권한으로 코드를 실행할 수 있게 합니다. 이 취약점은 glibc 기반 시스템에서 OpenSSH 서버 구성 요소(sshd)의 신호 처리에 있는 경쟁 조건(race condition)에서 발생합니다.

심각도

높음 (CVSS 점수: 8.1)

영향

이 취약점의 성공적인 악용은 다음으로 이어질 수 있습니다:

  • 원격 코드 실행: 공격자는 대상 시스템에서 최고 권한(root)으로 임의의 코드를 실행할 수 있습니다.
  • 시스템 손상: 손상된 시스템은 추가 공격이나 민감한 데이터에 접근하는 데 사용될 수 있습니다.
  • 서비스 거부: 공격으로 인해 OpenSSH 서버가 충돌하여 SSH 서비스가 중단될 수 있습니다.

취약한 버전

OpenSSH 8.5p1부터 9.8p1까지의 버전이 CVE-2024-6387에 취약합니다.

완화 조치

  1. OpenSSH 업데이트: 가장 효과적인 해결책은 이 취약점에 대한 수정 사항이 포함된 최신 버전으로 OpenSSH를 업데이트하는 것입니다.

  2. 비밀번호 인증 비활성화: 업데이트가 즉시 불가능한 경우, 비밀번호 인증을 비활성화하고 SSH 키만 사용하는 것을 고려하십시오.

우회 방법

이 취약점에 대해 업데이트 또는 비밀번호 인증 비활성화 외에 알려진 우회 방법은 없습니다.

추가 자료

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

면책 조항

이 정보는 있는 그대로 제공되며, 새로운 정보가 제공됨에 따라 업데이트될 수 있습니다. CVE-2024-6387에 대한 최신 정보는 공식 출처 및 보안 권고를 참조하는 것이 좋습니다.

기능

  • 단일 IP 주소, 호스트 이름, CIDR 범위 또는 파일에서 목록을 스캔합니다.
  • 사용자 정의 SSH 포트 번호를 지원합니다.
  • 연결 시간 제한을 조정할 수 있습니다.
  • 서버를 SAFE, VULNERABLE, UNKNOWN, ERROR로 분류합니다.
  • 결과를 쉽게 식별할 수 있도록 색상 출력을 제공합니다.

사용법

  1. 전제 조건:

    • Python 3
    • argparse 및 ipaddress 모듈 (일반적으로 Python에 포함됨)
  2. 저장 및 실행:

    • 아래 코드를 cve_2024_6387_check.py로 저장합니다.
    • 명령줄에서 실행합니다:
    root@kitploit:~
    python3 Checker.py [options] <addresses>
    -f, --file: IP 주소 또는 CIDR 범위 목록이 포함된 파일의 경로.
    -p, --ports: 쉼표로 구분된 SSH 포트 번호 목록 (기본값은 22).
    -t, --timeout: 연결 시간 제한(초 단위, 기본값은 5.0).
    
도구 다운로드