Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoAprendizado e Educação
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

Remediação e mitigação de vulnerabilidadesCVE-2024-6387

Ver Repositório
52há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6387-como-corrigir

Remediação e mitigação de vulnerabilidade CVE-2024-6387

CVE-2024-6387: Vulnerabilidade Crítica de RCE no OpenSSH ('regreSSHion')

  • Meu artigo no LinkedIn

  • Detalhes da CVE

Descrição

A Qualys Threat Research Unit (TRU) detalhou uma grave falha de segurança chamada 'regreSSHion' que deixa milhões de sistemas Linux vulneráveis à execução remota de código (RCE). Identificada como CVE-2024-6387 e descoberta em maio de 2024, essa vulnerabilidade afeta o servidor OpenSSH (sshd) em sistemas Linux baseados em glibc, permitindo que atacantes não autenticados obtenham acesso root e assumam o controle total das máquinas afetadas.

“Este bug marca a primeira vulnerabilidade no OpenSSH em quase duas décadas — uma RCE não autenticada que concede acesso root. Ela afeta a configuração padrão e não requer interação do usuário, representando um risco significativo de exploração”, observa o grupo de pesquisa da Qualys.

A Qualys também publicou um artigo mais técnico que aprofunda o processo de exploração e as possíveis estratégias de mitigação.

Versões Afetadas

A falha regreSSHion afeta servidores OpenSSH em Linux da versão 8.5p1 até, mas não incluindo, 9.8p1. As versões de 4.4p1 até, mas não incluindo, 8.5p1 não são vulneráveis à CVE-2024-6387 devido a um patch para a CVE-2006-5051, que protegeu uma função anteriormente insegura. Versões anteriores à 4.4p1 são vulneráveis a essa regressão, a menos que corrigidas para a CVE-2006-5051 e a CVE-2008-4109.

Já existe uma prova de conceito (PoC) disponível para essa vulnerabilidade, e é possível pesquisar por servidores vulneráveis na internet.

Corrigindo a Vulnerabilidade

A CVE-2024-6387 afeta versões anteriores do OpenSSH e pode ser corrigida atualizando para a versão mais recente. Este tutorial irá guiá-lo pelo processo de download, compilação e instalação da versão mais recente do OpenSSH, garantindo que sua instalação esteja segura contra essa vulnerabilidade.

Passo 1: Baixar e Preparar para Compilação

Primeiro, vamos baixar e preparar a compilação da versão mais recente do OpenSSH.

Instalar Dependências de Compilação

Execute os seguintes comandos para atualizar seu sistema e instalar as dependências necessárias:

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

Baixar a Versão Mais Recente do OpenSSH

Navegue até o diretório /usr/local/src e baixe o pacote mais recente do OpenSSH:

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

Passo 2: Compilar e Instalar

Agora, vamos compilar e instalar o OpenSSH:

root@kitploit:~
./configure
make
make install

Passo 3: Verificar a Versão Atualizada

Após a instalação, verifique a versão do OpenSSH para garantir que a atualização foi bem-sucedida:

root@kitploit:~
/usr/local/bin/ssh -V

Passo 4: Atualizar o PATH

Certifique-se de que o novo OpenSSH esteja no PATH correto.

Adicione /usr/local/bin ao PATH:

root@kitploit:~
export PATH=/usr/local/bin:$PATH

Adicione esta linha ao seu arquivo de perfil (~/.bashrc ou ~/.profile) para torná-la permanente:

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

Passo 5: Verificar o Serviço SSH

Reinicie o serviço SSH para garantir que ele esteja usando a nova versão. Tenha muito cuidado para não interromper sua conexão SSH atual:

root@kitploit:~
systemctl restart ssh

Conclusão

Seguindo estes passos, você protegeu sua instalação do OpenSSH contra a vulnerabilidade crítica CVE-2024-6387. Mantenha-se vigilante e garanta que seus sistemas estejam sempre atualizados com os patches de segurança mais recentes.

Créditos e Fontes

  1. Tutorial de Correção
  2. Qualys
  3. Blog do Ubuntu
Baixar ferramenta