Nome do Projeto :POC - CVE-2024-6387 - Scanner
Última versão :1.0.0
Última atualização : 09/07/2024
Linguagem de programação : Python
Nome da empresa : acyber (Laboratório de Segurança de TI do Irã)
CVE-2024-6387
regreSSHion, CVE-2024-6387, é uma execução remota de código não autenticada no servidor do OpenSSH (sshd) que concede acesso total de root. Ela afeta a configuração padrão e não requer interação do usuário. Ela representa um risco significativo de exploração.
Sobre OpenSSH?
O OpenSSH é um conjunto de utilitários de rede seguros baseados no protocolo SSH, essenciais para comunicação segura em redes não seguras. Ele fornece criptografia robusta, transferências seguras de arquivos e gerenciamento remoto de servidores. O OpenSSH é amplamente utilizado em sistemas do tipo Unix, incluindo macOS e Linux, e suporta diversas tecnologias de criptografia e impõe controles de acesso robustos. Apesar de uma vulnerabilidade recente, o OpenSSH mantém um forte histórico de segurança, exemplificando uma abordagem de defesa em profundidade e sendo uma ferramenta crítica para manter a confidencialidade e a integridade das comunicações de rede em todo o mundo.
Contatos
- Autor : Mohamamd javad Joshani Disfani (mr.mtwoj)
- Linkedin : https://ir.linkedin.com/in/joshani
- E-mail : [email protected]
- Site : www.acyber.ir
- Twitter : @mrmtwoj
- Github : https://github.com/mrmtwoj/CVE-2024-6387