Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387-Mitigation — OpenSSH의 CVE-2024-6387 완화 가이드 | Kitploit
도구/GitHubGitHub/zenzue/cve-2024-6387-mitigation
Vulnerability AnalysisConfiguration AuditingNetwork SecurityCloud SecurityDevSecOpsLearning & Education
GitHubzenzue/cve-2024-6387-mitigation

CVE-2024-6387-Mitigation

OpenSSH의 CVE-2024-6387 완화 가이드

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

문서 제목 - OpenSSH의 CVE-2024-6387 완화 가이드

소개

이 문서는 OpenSSH 8.5p1부터 9.8p1까지 영향을 미치는 보안 취약점인 CVE-2024-6387을 완화하기 위한 절차를 설명합니다. 이 취약점은 두 가지 방법으로 완화할 수 있습니다:

  1. SSH 구성에서 LoginGraceTime 설정을 조정하여 공격에 노출되는 시간을 줄입니다.
  2. CVE-2024-6387에 대해 패치된 OpenSSH 버전(사용 가능하고 시스템과 호환되는 경우)으로 업그레이드합니다.

완화 옵션 1 - LoginGraceTime 구성

LoginGraceTime 매개변수는 SSH 클라이언트가 인증에 성공해야 하는 시간 제한을 지정합니다. 이 매개변수를 0으로 설정하면 연결 즉시 인증을 요구하므로 취약점 노출 창을 효과적으로 줄일 수 있습니다.

LoginGraceTime 조정 단계

  1. SSH 구성 파일 열기 root 사용자로 텍스트 편집기를 사용하여 /etc/ssh/sshd_config 파일을 엽니다. 예:

    root@kitploit:~
    vim /etc/ssh/sshd_config
    
  2. LoginGraceTime 매개변수 수정 LoginGraceTime 매개변수를 찾습니다. 존재하는 경우 다음으로 수정합니다:

    root@kitploit:~
    LoginGraceTime 0
    

    매개변수가 존재하지 않는 경우 동일한 설정으로 파일에 추가합니다.

  3. 파일 저장 및 닫기 변경 사항을 적용한 후 파일을 저장하고 텍스트 편집기를 종료합니다.

  4. SSH 서비스 다시 시작 SSH 데몬을 다시 시작하여 변경 사항을 적용합니다:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. 구성 확인 (선택 사항) 구성이 올바르게 적용되었는지 확인합니다:

    root@kitploit:~
    sshd -T | grep logingracetime
    

    이 명령은 logingracetime 0을 출력하여 설정이 적용되었는지 확인해야 합니다.

완화 옵션 2 - OpenSSH 업그레이드

CVE-2024-6387을 패치하는 업그레이드 경로를 사용할 수 있다면 OpenSSH를 해당 버전으로 업데이트하는 것이 좋습니다. OpenSSH 업그레이드의 일반적인 단계는 다음과 같습니다:

  1. 현재 버전 확인 시스템에 설치된 OpenSSH의 현재 버전을 확인합니다:

    root@kitploit:~
    ssh -V
    
  2. 사용 가능한 버전 검색 배포판의 저장소에 패치된 버전이 있는지 확인합니다:

    root@kitploit:~
    apt list -a openssh-server
    
  3. OpenSSH 업그레이드 보안 버전이 사용 가능한 경우 패키지 관리자를 사용하여 업그레이드합니다:

    root@kitploit:~
    sudo apt update
    sudo apt upgrade openssh-server
    
  4. SSH 서비스 다시 시작 업그레이드를 적용하려면 SSH 데몬을 다시 시작합니다:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. 업그레이드 확인 버전을 다시 확인하여 업그레이드가 성공했는지 확인합니다:

    root@kitploit:~
    ssh -V
    

CVE-2024-6387에 대한 개념 증명

도구 다운로드