Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387-Mitigation — Guia de mitigação para CVE-2024-6387 no OpenSSH | Kitploit
Ferramentas/GitHubGitHub/zenzue/cve-2024-6387-mitigation
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeSegurança na NuvemDevSecOpsAprendizado e Educação
GitHubzenzue/cve-2024-6387-mitigation

CVE-2024-6387-Mitigation

Guia de mitigação para CVE-2024-6387 no OpenSSH

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Documento - Guia de Mitigação para CVE-2024-6387 no OpenSSH

Introdução

Este documento descreve as etapas para mitigar a CVE-2024-6387, uma vulnerabilidade de segurança que afeta versões do OpenSSH de 8.5p1 a 9.8p1. A vulnerabilidade pode ser mitigada de duas maneiras:

  1. Ajustar a configuração LoginGraceTime no arquivo de configuração do SSH para reduzir a janela de oportunidade de um ataque.
  2. Atualizar para uma versão do OpenSSH que tenha correção para a CVE-2024-6387 (se essa versão estiver disponível e for compatível com seus sistemas).

Opção de Mitigação 1 - Configurando LoginGraceTime

O parâmetro LoginGraceTime especifica o limite de tempo para que clientes SSH se autentiquem com sucesso. Definir este parâmetro como 0 pode reduzir efetivamente a janela de vulnerabilidade, exigindo autenticação imediata ao estabelecer a conexão.

Passos para Ajustar

LoginGraceTime
  1. Abra o Arquivo de Configuração do SSH Como usuário root, abra o arquivo /etc/ssh/sshd_config usando um editor de texto. Por exemplo:

    root@kitploit:~
    vim /etc/ssh/sshd_config
    
  2. Modifique o Parâmetro LoginGraceTime Localize o parâmetro LoginGraceTime. Se existir, modifique-o para:

    root@kitploit:~
    LoginGraceTime 0
    

    Se o parâmetro não existir, adicione-o ao arquivo com a mesma configuração.

  3. Salve e Feche o Arquivo Após fazer as alterações, salve o arquivo e saia do editor de texto.

  4. Reinicie o Serviço SSH Aplique as alterações reiniciando o daemon SSH:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. Verifique a Configuração (Opcional) Certifique-se de que a configuração foi aplicada corretamente:

    root@kitploit:~
    sshd -T | grep logingracetime
    

    Este comando deve exibir logingracetime 0, confirmando que a configuração foi aplicada.

Opção de Mitigação 2 - Atualizando o OpenSSH

Se houver um caminho de atualização disponível que corrija a CVE-2024-6387, é recomendado atualizar o OpenSSH para essa versão. Siga estas etapas gerais para atualizar o OpenSSH:

  1. Verifique a Versão Atual Verifique a versão atual do OpenSSH instalada em seu sistema:

    root@kitploit:~
    ssh -V
    
  2. Pesquise por Versões Disponíveis Verifique se uma versão corrigida está disponível no repositório da sua distribuição:

    root@kitploit:~
    apt list -a openssh-server
    
  3. Atualize o OpenSSH Se uma versão segura estiver disponível, atualize usando o gerenciador de pacotes:

    root@kitploit:~
    sudo apt update
    sudo apt upgrade openssh-server
    
  4. Reinicie o Serviço SSH Reinicie o daemon SSH para aplicar a atualização:

    root@kitploit:~
    systemctl restart sshd.service
    
  5. Verifique a Atualização Verifique a versão novamente para garantir que a atualização foi bem-sucedida:

    root@kitploit:~
    ssh -V
    

Prova de Conceito para CVE-2024-6387

Baixar ferramenta