Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387 — Recentemente, os mantenedores do OpenSSH lançaram atualizações de segurança para corrigir uma vulnerabilidade crítica que poderia levar à execução remota de código (RCE) não autenticada com privilégios de root. Esta vulnerabilidade, identificada como CVE-2024-6387, reside no componente de servidor do OpenSSH (sshd), que é projetado para ouvir conexões de aplicativos clientes. | Kitploit
Ferramentas/GitHubGitHub/tam-k592/cve-2024-6387
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
1421há 2 anosAinda não revisado

Sobre

Recentemente, os mantenedores do OpenSSH lançaram atualizações de segurança para corrigir uma vulnerabilidade crítica que poderia levar à execução remota de código (RCE) não autenticada com privilégios de root. Esta vulnerabilidade, identificada como CVE-2024-6387, reside no componente de servidor do OpenSSH (sshd), que é projetado para ouvir conexões de aplicativos clientes.

Compartilhar

OpenSSH CVE-2024-6387 Vulnerability Checker Este script Python verifica se os servidores estão executando uma versão vulnerável do OpenSSH suscetível à vulnerabilidade CVE-2024-6387. Ele verifica os endereços IP ou faixas de rede especificados em busca do banner do OpenSSH e o compara com versões vulneráveis conhecidas.

🚨🚨Notificação de Alerta de Segurança🚨🚨

Data de Lançamento: 1 de julho de 2024

Detalhes da Vulnerabilidade

Recentemente, os mantenedores do OpenSSH lançaram atualizações de segurança para corrigir uma vulnerabilidade crítica que poderia levar à execução remota de código não autenticada (RCE) com privilégios de root. Esta vulnerabilidade, identificada como CVE-2024-6387, reside no componente servidor do OpenSSH (sshd), projetado para ouvir conexões de aplicativos clientes.

De acordo com Bharat Jogi, Diretor Sênior da Unidade de Pesquisa de Ameaças da Qualys, a vulnerabilidade é uma condição de corrida no manipulador de sinais que afeta sistemas Linux baseados em glibc executando sshd em sua configuração padrão. Este problema, denominado "regreSSHion", é uma regressão de uma vulnerabilidade previamente corrigida (CVE-2006-5051), que reapareceu na versão 8.5p1 do OpenSSH lançada em outubro de 2020.

Pacotes Afetados

As seguintes versões do OpenSSH são afetadas por esta vulnerabilidade:

  • 8.5p1 a 9.7p1
  • Versões anteriores a 4.4p1 também são afetadas, a menos que corrigidas para CVE-2006-5051 e CVE-2008-4109

Observe que os sistemas OpenBSD não são afetados por esta vulnerabilidade devido a mecanismos de segurança integrados.

Método de Ataque

Esta vulnerabilidade surge de uma condição de corrida no manipulador de sinais, que os atacantes podem explorar das seguintes formas:

  • Se o cliente não autenticar dentro de 120 segundos, o manipulador SIGALRM do sshd é chamado de forma assíncrona de uma maneira que não é segura para sinais assíncronos.
  • A exploração bem-sucedida leva a um comprometimento total do sistema e sua tomada, permitindo que o atacante execute código arbitrário com os maiores privilégios, contorne mecanismos de segurança, roube dados e mantenha acesso persistente.

Recomendações de Remediação

Para mitigar esta vulnerabilidade, recomendamos as seguintes ações:

  1. Atualize o OpenSSH Imediatamente: Atualize o OpenSSH para a versão mais recente (9.8p1) para corrigir esta vulnerabilidade.
  2. Reforce os Controles de Acesso SSH: Limite o acesso SSH por meio de controles baseados em rede e implemente a segmentação de rede para restringir acesso não autorizado e movimento lateral.

Referências

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

Baixar ferramenta