Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
Vulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingLearning & Education
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

취약점 수정 및 완화CVE-2024-6387

저장소 보기
52년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-6387-수정-방법

취약점 해결 및 완화CVE-2024-6387

CVE-2024-6387: OpenSSH의 치명적인 RCE 취약점 ('regreSSHion')

  • 내 LinkedIn 기사

  • CVE 세부 정보

설명

Qualys 위협 연구 부서(TRU)는 'regreSSHion'이라는 심각한 보안 결함을 상세히 설명했으며, 이로 인해 수백만 대의 Linux 시스템이 원격 코드 실행(RCE)에 취약해집니다. CVE-2024-6387로 식별되었으며 2024년 5월에 발견된 이 취약점은 glibc 기반 Linux 시스템의 OpenSSH 서버(sshd)에 영향을 미쳐, 인증되지 않은 공격자가 루트 액세스 권한을 획득하고 영향을 받는 시스템을 완전히 제어할 수 있도록 합니다.

“이 버그는 거의 20년 만에 OpenSSH에서 발견된 첫 번째 취약점으로, 루트 액세스 권한을 부여하는 인증되지 않은 RCE입니다. 기본 구성에 영향을 미치며 사용자 상호 작용이 필요하지 않아 악용 위험이 큽니다.”라고 Qualys 연구 그룹은 밝혔습니다.

Qualys는 또한 악용 과정과 가능한 완화 전략을 다루는 보다 기술적인 기사를 게시했습니다.

영향을 받는 버전

regreSSHion 결함은 Linux의 OpenSSH 서버에서 버전 8.5p1부터 9.8p1 미만까지 영향을 미칩니다. 4.4p1부터 8.5p1 미만 버전은 CVE-2006-5051에 대한 패치로 인해 CVE-2024-6387에 취약하지 않습니다. 해당 패치는 이전에 안전하지 않았던 함수를 보호했습니다. 4.4p1 이전 버전은 CVE-2006-5051 및 CVE-2008-4109에 대해 패치되지 않은 경우 이 회귀 취약점에 취약합니다.

이 취약점에 대한 개념 증명(PoC)이 이미 공개되었으며, 인터넷에서 취약한 서버를 검색할 수 있습니다.

취약점 수정

CVE-2024-6387은 이전 버전의 OpenSSH에 영향을 미치며 최신 버전으로 업데이트하여 수정할 수 있습니다. 이 튜토리얼은 최신 OpenSSH 버전을 다운로드, 컴파일 및 설치하는 과정을 안내하여 설치를 이 취약점으로부터 안전하게 보호합니다.

1단계: 다운로드 및 컴파일 준비

먼저 최신 OpenSSH 버전의 컴파일을 다운로드하고 준비합니다.

컴파일 종속성 설치

다음 명령을 실행하여 시스템을 업데이트하고 필요한 종속성을 설치합니다.

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

최신 OpenSSH 버전 다운로드

/usr/local/src 디렉토리로 이동하여 최신 OpenSSH 패키지를 다운로드합니다.

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

2단계: 컴파일 및 설치

이제 OpenSSH를 컴파일하고 설치합니다.

root@kitploit:~
./configure
make
make install

3단계: 업데이트된 버전 확인

설치 후 OpenSSH 버전을 확인하여 업데이트가 성공했는지 확인합니다.

root@kitploit:~
/usr/local/bin/ssh -V

4단계: PATH 업데이트

새 OpenSSH가 올바른 PATH에 있는지 확인합니다.

/usr/local/bin을 PATH에 추가합니다.

root@kitploit:~
export PATH=/usr/local/bin:$PATH

이 줄을 프로필 파일(~/.bashrc 또는 ~/.profile)에 추가하여 영구적으로 적용합니다.

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

5단계: SSH 서비스 확인

SSH 서비스를 다시 시작하여 새 버전을 사용하고 있는지 확인합니다. 현재 SSH 연결을 중단하지 않도록 매우 주의하십시오.

root@kitploit:~
systemctl restart ssh

결론

이 단계를 따르면 중요한 CVE-2024-6387 취약점으로부터 OpenSSH 설치를 보호할 수 있습니다. 항상 최신 보안 패치로 시스템을 업데이트하여 경계를 늦추지 마십시오.

크레딧 및 출처

  1. 패치 튜토리얼
  2. Qualys
  3. Ubuntu 블로그
도구 다운로드