Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSSH-CVE-2024-6387-Fix — A Bash script to mitigate the CVE-2024-6387 vulnerability in OpenSSH by providing an option to upgrade to a secure version or apply a temporary workaround. This repository helps secure systems against potential remote code execution risks associated with affected OpenSSH versions. | Kitploit
Ferramentas/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingCloud SecurityDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

há 2 anosAinda não revisado

A Bash script to mitigate the CVE-2024-6387 vulnerability in OpenSSH by providing an option to upgrade to a secure version or apply a temporary workaround. This repository helps secure systems against potential remote code execution risks associated with affected OpenSSH versions.

Compartilhar

Script de Mitigação da Vulnerabilidade CVE-2024-6387 no OpenSSH

Visão Geral

Este script Bash foi projetado para ajudar a mitigar a vulnerabilidade CVE-2024-6387 no OpenSSH. A vulnerabilidade afeta certas versões do OpenSSH e pode potencialmente permitir que atacantes remotos não autenticados executem código arbitrário em seu sistema. Este script oferece a opção de atualizar para uma versão segura do OpenSSH ou aplicar uma correção temporária para reduzir o risco de exploração.

Versões Afetadas

  • Versões Vulneráveis:

    • Versões do OpenSSH anteriores a 4.4p1 são vulneráveis a menos que corrigidas para CVE-2006-5051 e CVE-2008-4109.
    • Versões de 8.5p1 até, mas não incluindo, 9.8p1 são vulneráveis devido à reintrodução de um problema crítico.
  • Versões Seguras:

    • Versões de 4.4p1 a 8.5p1 não são vulneráveis devido a uma correção aplicada nessas versões.
    • Versões 9.8p1 e posteriores incluem as correções necessárias.

Funcionalidades do Script

  • Verificação de Versão:

    • O script verifica sua versão atual do OpenSSH para determinar se ela está vulnerável.
  • Opção de Atualização:

    • Se sua versão estiver vulnerável, o script solicita que você atualize o OpenSSH para a versão segura mais recente.
  • Correção Temporária:

    • Se você optar por não atualizar, o script aplica uma solução temporária modificando o arquivo sshd_config para reduzir a superfície de ataque.
  • Notificações ao Usuário:

    • O script conclui aconselhando sobre as melhores práticas para proteger seu serviço SSH.

Uso

  1. Baixar e Salvar o Script:

    • Salve o script em sua máquina local com um nome como fix_cve_2024_6387.sh.
  2. Tornar o Script Executável:

    • Execute o seguinte comando para tornar o script executável:
      root@kitploit:~
      chmod +x fix_cve_2024_6387.sh
      
  3. Executar o Script com Privilégios de Root:

    • Execute o script usando sudo para garantir que tenha as permissões necessárias:
      root@kitploit:~
      sudo ./fix_cve_2024_6387.sh
      
  4. Seguir as Instruções:

    • Se sua versão do OpenSSH estiver vulnerável, o script solicitará que você atualize. Você pode optar por atualizar ou aplicar a correção temporária.

Notas Importantes

  • Backup: É sempre recomendado fazer backup dos arquivos de configuração SSH e outros dados importantes antes de executar scripts que modifiquem as configurações do sistema.

  • Monitoramento: Após aplicar a correção ou atualizar, monitore seus logs SSH para qualquer atividade incomum e garanta que seu serviço SSH esteja restrito a redes confiáveis.

  • Autenticação Baseada em Chave: Para maior segurança, use autenticação baseada em chave em vez de autenticação por senha.

Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Contribuição

Se encontrar algum problema ou tiver sugestões de melhorias, sinta-se à vontade para enviar um pull request ou abrir uma issue.

Baixar ferramenta