Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSSH-CVE-2024-6387-Fix — Um script Bash para mitigar a vulnerabilidade CVE-2024-6387 no OpenSSH, oferecendo uma opção para atualizar para uma versão segura ou aplicar uma solução temporária. Este repositório ajuda a proteger sistemas contra riscos potenciais de execução remota de código associados às versões afetadas do OpenSSH. | Kitploit
Ferramentas/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
Scanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança na NuvemDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um script Bash para mitigar a vulnerabilidade CVE-2024-6387 no OpenSSH, oferecendo uma opção para atualizar para uma versão segura ou aplicar uma solução temporária. Este repositório ajuda a proteger sistemas contra riscos potenciais de execução remota de código associados às versões afetadas do OpenSSH.

Compartilhar

Script de Mitigação da Vulnerabilidade CVE-2024-6387 no OpenSSH

Visão Geral

Este script Bash foi projetado para ajudar a mitigar a vulnerabilidade CVE-2024-6387 no OpenSSH. A vulnerabilidade afeta certas versões do OpenSSH e pode potencialmente permitir que atacantes remotos não autenticados executem código arbitrário em seu sistema. Este script oferece a opção de atualizar para uma versão segura do OpenSSH ou aplicar uma correção temporária para reduzir o risco de exploração.

Versões Afetadas

  • Versões Vulneráveis:

    • Versões do OpenSSH anteriores a 4.4p1 são vulneráveis a menos que corrigidas para CVE-2006-5051 e CVE-2008-4109.
    • Versões de 8.5p1 até, mas não incluindo, 9.8p1 são vulneráveis devido à reintrodução de um problema crítico.
  • Versões Seguras:

    • Versões de 4.4p1 a 8.5p1 não são vulneráveis devido a uma correção aplicada nessas versões.
    • Versões 9.8p1 e posteriores incluem as correções necessárias.

Funcionalidades do Script

  • Verificação de Versão:

    • O script verifica sua versão atual do OpenSSH para determinar se ela está vulnerável.
  • Opção de Atualização:

    • Se sua versão estiver vulnerável, o script solicita que você atualize o OpenSSH para a versão segura mais recente.
  • Correção Temporária:

    • Se você optar por não atualizar, o script aplica uma solução temporária modificando o arquivo sshd_config para reduzir a superfície de ataque.
  • Notificações ao Usuário:

    • O script conclui aconselhando sobre as melhores práticas para proteger seu serviço SSH.
  • Uso

    1. Baixar e Salvar o Script:

      • Salve o script em sua máquina local com um nome como fix_cve_2024_6387.sh.
    2. Tornar o Script Executável:

      • Execute o seguinte comando para tornar o script executável:
        root@kitploit:~
        chmod +x fix_cve_2024_6387.sh
        
    3. Executar o Script com Privilégios de Root:

      • Execute o script usando sudo para garantir que tenha as permissões necessárias:
        root@kitploit:~
        sudo ./fix_cve_2024_6387.sh
        
    4. Seguir as Instruções:

      • Se sua versão do OpenSSH estiver vulnerável, o script solicitará que você atualize. Você pode optar por atualizar ou aplicar a correção temporária.

    Notas Importantes

    • Backup: É sempre recomendado fazer backup dos arquivos de configuração SSH e outros dados importantes antes de executar scripts que modifiquem as configurações do sistema.

    • Monitoramento: Após aplicar a correção ou atualizar, monitore seus logs SSH para qualquer atividade incomum e garanta que seu serviço SSH esteja restrito a redes confiáveis.

    • Autenticação Baseada em Chave: Para maior segurança, use autenticação baseada em chave em vez de autenticação por senha.

    Licença

    Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

    Contribuição

    Se encontrar algum problema ou tiver sugestões de melhorias, sinta-se à vontade para enviar um pull request ou abrir uma issue.

    Baixar ferramenta