Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — CVE-2024-6387에 대한 기술적 분석 및 개념 증명입니다. 이는 OpenSSH 신호 처리의 경쟁 조건으로, glibc 기반 Linux 시스템에서 인증 없이 루트 권한으로 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
Vulnerability AnalysisExploitationInformation GatheringPenetration TestingLearning & EducationBinary Exploitation
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

CVE-2024-6387에 대한 기술적 분석 및 개념 증명입니다. 이는 OpenSSH 신호 처리의 경쟁 조건으로, glibc 기반 Linux 시스템에서 인증 없이 루트 권한으로 원격 코드 실행을 가능하게 합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
12년 전아직 검토되지 않음

CVE-2024-6387: OpenSSH의 신호 처리 경합 조건

개요

CVE-2024-6387은 OpenSSH 서버(sshd)에서 발견된 중요한 취약점으로, 공격자가 인증되지 않은 상태에서 루트 권한으로 원격 코드 실행(RCE)을 달성할 수 있게 합니다. 이 취약점은 sshd 내 신호 처리 과정의 경합 조건에서 발생합니다.

발견 및 연구

이 취약점은 Qualys에 의해 발견되었으며, 성공적인 악용이 주소 공간 레이아웃 무작위화(ASLR)가 활성화된 32비트 Linux/glibc 시스템에서 입증되었다고 밝혔습니다. 통제된 조건에서 이 공격은 서버가 허용하는 최대치까지 평균 6-8시간의 지속적인 연결이 필요했습니다. 64비트 시스템에서의 악용은 가능할 것으로 생각되지만 아직 입증되지 않았습니다. 향후 공격 개선을 통해 이러한 시스템에서 더 실현 가능해질 가능성이 있습니다.

Microsoft Windows 관련 우려 사항

Windows는 일반적으로 SSH를 실행하지만, 대부분의 데스크톱 버전은 취약점을 유발할 수 있는 방식으로 인터넷에 노출되어서는 안 된다는 점에 유의해야 합니다. 그러나 수신 요청을 받아들이는 서버 버전은 위험에 처할 수 있습니다. Microsoft는 정기적인 Windows 업데이트를 통해 SSH 업데이트를 관리하며, 현재 최신 OpenSSH 버전보다 뒤처져 있습니다. 예를 들어, 모든 업데이트가 적용된 Windows 시스템은 OpenSSH_for_Windows_8.1p1 버전을 실행 중일 수 있습니다.

취약점 세부 정보

  • CVE ID: CVE-2024-6387
  • CVSS v3.1 점수: 8.1 (높음)
  • 영향: 신호 처리 경합 조건으로 인한 원격 코드 실행 가능

영향을 받는 플랫폼

  1. 취약한 버전:

    • 4.4p1 이전의 OpenSSH 버전은 CVE-2006-5051 및 CVE-2008-4109에 대한 패치가 적용되지 않은 경우 이 경합 조건에 취약합니다.
    • 8.5p1 이상 9.8p1 미만의 OpenSSH 버전은 함수의 중요한 구성 요소가 실수로 제거되어 취약합니다.
  2. 취약하지 않음:

    • 4.4p1 이상 8.5p1 미만의 OpenSSH 버전은 CVE-2006-5051에 대한 변환 패치로 인해 취약하지 않습니다.
    • OpenBSD는 이 문제에 취약하지 않습니다.

완화 조치

CVE-2024-6387로부터 보호하기 위해 조직은 다음 완화 조치를 구현해야 합니다:

  1. 패치 관리:

    • OpenSSH를 실행하는 모든 Linux 시스템, 특히 glibc를 사용하는 시스템이 이 경합 조건에 취약하지 않은 버전으로 업데이트되었는지 확인합니다.
  2. 강화된 접근 제어:

    • 네트워크 기반 제어를 통해 SSH 접근을 제한하여 공격 표면을 줄이고 무단 악용 시도의 위험을 최소화합니다.
  3. 네트워크 분할 및 침입 탐지:

    • 네트워크 분할을 구현하여 중요 환경 내에서 무단 액세스 및 측면 이동을 제한합니다. 침입 탐지 시스템(IDS)을 배포하여 악용 시도를 나타내는 비정상적인 활동을 모니터링하고 경고합니다.

추가 자료

Windows에서 OpenSSH를 사용하는 조직의 경우, Microsoft 문서에 자세히 설명된 대로 그룹 정책 개체(GPO)를 사용하여 SSH 관리를 구성할 수 있습니다.


중요 통찰
2024년 7월 1일

도구 다운로드