Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — Análise técnica e prova de conceito para CVE-2024-6387, uma condição de corrida no tratamento de sinais do OpenSSH que permite execução remota de código não autenticada como root em sistemas Linux baseados em glibc. | Kitploit
Ferramentas/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

Análise técnica e prova de conceito para CVE-2024-6387, uma condição de corrida no tratamento de sinais do OpenSSH que permite execução remota de código não autenticada como root em sistemas Linux baseados em glibc.

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6387: Condição de Corrida no Tratamento de Sinais para OpenSSH

Visão Geral

CVE-2024-6387 é uma vulnerabilidade crítica descoberta no servidor OpenSSH (sshd) que permite a um atacante potencialmente alcançar execução remota de código (RCE) não autenticada como root. A vulnerabilidade surge de uma condição de corrida no processo de tratamento de sinais dentro do sshd.

Descoberta e Pesquisa

Esta vulnerabilidade foi descoberta pela Qualys, que observou que a exploração bem-sucedida foi demonstrada em sistemas Linux/glibc de 32 bits com randomização do layout do espaço de endereço (ASLR) ativada. Sob condições controladas, o ataque exigiu em média de 6 a 8 horas de conexões contínuas, até o máximo permitido pelo servidor. A exploração em sistemas de 64 bits é considerada possível, mas ainda não foi demonstrada. Existe a possibilidade de que melhorias futuras no ataque tornem isso mais viável nesses sistemas.

Preocupações com o Microsoft Windows

É importante observar que, embora o Windows normalmente execute SSH, a maioria das versões desktop não deve ficar exposta à internet de uma forma que as torne vulneráveis. No entanto, versões de servidor que aceitam solicitações recebidas podem estar em risco. A Microsoft gerencia as atualizações do SSH por meio de atualizações regulares do Windows, que atualmente estão defasadas em relação às versões mais recentes do OpenSSH. Por exemplo, sistemas Windows com todas as atualizações aplicadas podem estar executando a versão .

OpenSSH_for_Windows_8.1p1

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2024-6387
  • Pontuação CVSS v3.1: 8.1 (Alta)
  • Impacto: Possível Execução Remota de Código Devido a uma Condição de Corrida no Tratamento de Sinais

Plataformas Afetadas

  1. Versões Vulneráveis:

    • Versões do OpenSSH anteriores à 4.4p1 são vulneráveis a esta condição de corrida, a menos que tenham sido corrigidas para CVE-2006-5051 e CVE-2008-4109.
    • Versões do OpenSSH de 8.5p1 até, mas não incluindo, 9.8p1 são vulneráveis devido à remoção acidental de um componente crítico em uma função.
  2. Não Vulneráveis:

    • Versões do OpenSSH de 4.4p1 até, mas não incluindo, 8.5p1 não são vulneráveis devido a um patch transformador para CVE-2006-5051.
    • O OpenBSD não é vulnerável a este problema.

Mitigações

Para se proteger contra a CVE-2024-6387, as organizações devem implementar as seguintes mitigações:

  1. Gerenciamento de Patches:

    • Garantir que todos os sistemas Linux que executam OpenSSH, especialmente aqueles que usam glibc, sejam atualizados para uma versão que não seja vulnerável a esta condição de corrida.
  2. Controle de Acesso Reforçado:

    • Limitar o acesso SSH por meio de controles baseados em rede para reduzir a superfície de ataque e minimizar o risco de tentativas de exploração não autorizadas.
  3. Segmentação de Rede e Detecção de Intrusão:

    • Implementar segmentação de rede para restringir acessos não autorizados e movimentos laterais em ambientes críticos. Implantar sistemas de detecção de intrusão (IDS) para monitorar e alertar sobre atividades incomuns indicativas de tentativas de exploração.

Recursos Adicionais

Para organizações que usam OpenSSH no Windows, o gerenciamento de SSH pode ser configurado usando Objetos de Política de Grupo (GPOs), conforme detalhado na documentação da Microsoft.


Insight Crítico
1º de julho de 2024

Baixar ferramenta