Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSSH-CVE-2024-6387-Fix — Bash-скрипт для смягчения уязвимости CVE-2024-6387 в OpenSSH, предоставляющий возможность обновления до безопасной версии или применения временного обходного решения. Этот репозиторий помогает защитить системы от потенциальных рисков удаленного выполнения кода, связанных с затронутыми версиями OpenSSH. | Kitploit
Инструменты/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Bash-скрипт для смягчения уязвимости CVE-2024-6387 в OpenSSH, предоставляющий возможность обновления до безопасной версии или применения временного обходного решения. Этот репозиторий помогает защитить системы от потенциальных рисков удаленного выполнения кода, связанных с затронутыми версиями OpenSSH.

Поделиться

CVE-2024-6387 Скрипт смягчения уязвимости OpenSSH

Обзор

Этот Bash-скрипт предназначен для смягчения уязвимости CVE-2024-6387 в OpenSSH. Уязвимость затрагивает определённые версии OpenSSH и потенциально может позволить удалённым неаутентифицированным злоумышленникам выполнить произвольный код на вашей системе. Этот скрипт предоставляет вам возможность обновить OpenSSH до безопасной версии или применить временное исправление для снижения риска эксплуатации.

Затронутые версии

  • Уязвимые версии:

    • Версии OpenSSH раньше 4.4p1 уязвимы, если не исправлены для CVE-2006-5051 и CVE-2008-4109.
    • Версии с 8.5p1 до 9.8p1 (не включая) уязвимы из-за повторного внедрения критической проблемы.
  • Безопасные версии:

    • Версии с 4.4p1 до 8.5p1 не уязвимы благодаря исправлению, применённому в этих версиях.
    • Версии 9.8p1 и более поздние содержат необходимые исправления.

Возможности скрипта

  • Проверка версии:

    • Скрипт проверяет вашу текущую версию OpenSSH, чтобы определить, уязвима ли она.
  • Возможность обновления:

    • Если ваша версия уязвима, скрипт предложит обновить OpenSSH до последней безопасной версии.
  • Временное исправление:

    • Если вы решите не обновлять, скрипт применит временную меру, изменив файл для уменьшения поверхности атаки.
sshd_config
  • Уведомления пользователя:

    • В завершение скрипт даёт рекомендации по лучшим практикам обеспечения безопасности вашего SSH-сервиса.
  • Использование

    1. Загрузка и сохранение скрипта:

      • Сохраните скрипт на локальную машину с именем, например, fix_cve_2024_6387.sh.
    2. Сделайте скрипт исполняемым:

      • Выполните следующую команду, чтобы сделать скрипт исполняемым:
        root@kitploit:~
        chmod +x fix_cve_2024_6387.sh
        
    3. Запустите скрипт с правами root:

      • Запустите скрипт с помощью sudo, чтобы обеспечить необходимые разрешения:
        root@kitploit:~
        sudo ./fix_cve_2024_6387.sh
        
    4. Следуйте подсказкам:

      • Если ваша версия OpenSSH уязвима, скрипт предложит обновление. Вы можете выбрать обновление или применить временное исправление.

    Важные замечания

    • Резервное копирование: Всегда рекомендуется делать резервные копии ваших конфигурационных файлов SSH и других важных данных перед запуском любых скриптов, изменяющих системные настройки.

    • Мониторинг: После применения исправления или обновления следите за журналами SSH на предмет необычной активности и убедитесь, что ваш SSH-сервис ограничен доверенными сетями.

    • Аутентификация по ключам: Для повышения безопасности используйте аутентификацию по ключам вместо аутентификации по паролю.

    Лицензия

    Этот проект лицензирован по лицензии MIT - подробности в файле LICENSE.

    Вклад

    Если вы обнаружите какие-либо проблемы или у вас есть предложения по улучшению, смело отправляйте pull request или открывайте issue.

    Скачать инструмент