Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387-poc-1 — CVE-2024-6387, também conhecida como RegreSSHion, é uma vulnerabilidade de alta gravidade encontrada em servidores OpenSSH (sshd) executados em sistemas Linux baseados em glibc. É uma regressão de uma vulnerabilidade corrigida anteriormente (CVE-2006-5051), o que significa que o problema foi reintroduzido em versões mais recentes do OpenSSH. | Kitploit
Ferramentas/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
ReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
225há 2 anosAinda não revisado

Sobre

CVE-2024-6387, também conhecida como RegreSSHion, é uma vulnerabilidade de alta gravidade encontrada em servidores OpenSSH (sshd) executados em sistemas Linux baseados em glibc. É uma regressão de uma vulnerabilidade corrigida anteriormente (CVE-2006-5051), o que significa que o problema foi reintroduzido em versões mais recentes do OpenSSH.

Compartilhar

CVE-2024-6387 (regreSSHion) no OpenSSH

Descrição

CVE-2024-6387, apelidado de "regreSSHion", é uma vulnerabilidade crítica no OpenSSH que permite que atacantes remotos não autenticados executem código com privilégios de root em sistemas Linux vulneráveis. Essa vulnerabilidade surge de uma condição de corrida no tratamento de sinais do componente servidor do OpenSSH (sshd) em sistemas baseados em glibc.

Gravidade

Alta (Pontuação CVSS: 8.1)

Impacto

A exploração bem-sucedida desta vulnerabilidade pode levar a:

  • Execução Remota de Código: Atacantes podem executar código arbitrário no sistema alvo com os privilégios mais altos (root).
  • Comprometimento do Sistema: O sistema comprometido pode ser usado para ataques adicionais ou para obter acesso a dados sensíveis.
  • Negação de Serviço: O ataque pode causar a queda do servidor OpenSSH, interrompendo os serviços SSH.

Versões Vulneráveis

As versões 8.5p1 a 9.8p1 do OpenSSH são vulneráveis ao CVE-2024-6387.

Mitigação

  1. Atualize o OpenSSH: A solução mais eficaz é atualizar o OpenSSH para a versão mais recente que inclui a correção para esta vulnerabilidade.

  2. Desative a Autenticação por Senha: Se a atualização não for possível imediatamente, considere desativar a autenticação por senha e usar exclusivamente chaves SSH.

Soluções Alternativas

Não há soluções alternativas conhecidas para esta vulnerabilidade além de atualizar ou desativar a autenticação por senha.

Recursos Adicionais

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

Aviso Legal

Estas informações são fornecidas como estão e podem ser atualizadas à medida que novas informações se tornem disponíveis. Recomenda-se consultar fontes oficiais e avisos de segurança para obter as informações mais recentes sobre o CVE-2024-6387.

Funcionalidades

  • Escaneia endereços IP individuais, nomes de host, intervalos CIDR ou listas de um arquivo.
  • Suporta números de porta SSH personalizados.
  • Tempo de conexão ajustável.
  • Categoriza servidores como SAFE, VULNERABLE, UNKNOWN ou ERROR.
  • Saída colorida para fácil identificação dos resultados.

Uso

  1. Pré-requisitos:

    • Python 3
    • Módulos argparse e ipaddress (normalmente inclusos com o Python)
  2. Salve e Execute:

    • Salve o código abaixo como cve_2024_6387_check.py.
    • Execute a partir da linha de comando:
    root@kitploit:~
    python3 Checker.py [options] <addresses>
    -f, --file: Caminho para um arquivo contendo uma lista de endereços IP ou intervalos CIDR.
    -p, --ports: Lista separada por vírgulas de números de porta SSH (padrão é 22).
    -t, --timeout: Tempo limite de conexão em segundos (padrão é 5.0).
    
Baixar ferramenta