Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-poc-1 — CVE-2024-6387, также известная как RegreSSHion, — это уязвимость высокой степени серьёзности, обнаруженная в серверах OpenSSH (sshd), работающих на Linux-системах на базе glibc. Она представляет собой регрессию ранее исправленной уязвимости (CVE-2006-5051), что означает повторное появление проблемы в более новых версиях OpenSSH. | Kitploit
Инструменты/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
РазведкаАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

222 лет назадЕщё не проверено

CVE-2024-6387, также известная как RegreSSHion, — это уязвимость высокой степени серьёзности, обнаруженная в серверах OpenSSH (sshd), работающих на Linux-системах на базе glibc. Она представляет собой регрессию ранее исправленной уязвимости (CVE-2006-5051), что означает повторное появление проблемы в более новых версиях OpenSSH.

Поделиться

CVE-2024-6387 (regreSSHion) в OpenSSH

Описание

CVE-2024-6387, получившая прозвище «regreSSHion», — это критическая уязвимость в OpenSSH, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять код с привилегиями root на уязвимых системах Linux. Данная уязвимость возникает из-за состояния гонки (race condition) в обработке сигналов серверного компонента OpenSSH (sshd) в системах на базе glibc.

Критичность

Высокая (оценка CVSS: 8.1)

Воздействие

Успешная эксплуатация этой уязвимости может привести к:

  • Удалённое выполнение кода: злоумышленники могут выполнять произвольный код на целевой системе с максимальными привилегиями (root).
  • Компрометация системы: скомпрометированная система может быть использована для дальнейших атак или получения доступа к конфиденциальным данным.
  • Отказ в обслуживании: атака может привести к сбою сервера OpenSSH, нарушив работу SSH-сервисов.

Уязвимые версии

Версии OpenSSH с 8.5p1 по 9.8p1 уязвимы к CVE-2024-6387.

Меры по смягчению

  1. Обновите OpenSSH: наиболее эффективное решение — обновить OpenSSH до последней версии, содержащей исправление этой уязвимости.

  2. Отключите аутентификацию по паролю: если немедленное обновление невозможно, рассмотрите возможность отключения аутентификации по паролю и использования исключительно SSH-ключей.

Обходные пути

Известных обходных путей для этой уязвимости не существует, кроме обновления или отключения аутентификации по паролю.

Дополнительные ресурсы

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

Отказ от ответственности

Эта информация предоставляется как есть и может быть обновлена по мере появления новых сведений. Для получения актуальной информации о CVE-2024-6387 рекомендуется обращаться к официальным источникам и бюллетеням безопасности.

Возможности

  • Сканирует отдельные IP-адреса, имена хостов, диапазоны CIDR или списки из файла.
  • Поддерживает пользовательские номера портов SSH.
  • Настраиваемое время ожидания подключения.
  • Классифицирует серверы как SAFE, VULNERABLE, UNKNOWN или ERROR.
  • Цветной вывод для удобной идентификации результатов.

Использование

  1. Предварительные требования:

    • Python 3
    • модули argparse и ipaddress (обычно входят в состав Python)
  2. Сохранение и запуск:

    • Сохраните приведённый ниже код как cve_2024_6387_check.py.
    • Выполните из командной строки:
    root@kitploit:~
    python3 Checker.py [options] <addresses>
    -f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
    -p, --ports: Comma-separated list of SSH port numbers (default is 22).
    -t, --timeout: Connection timeout in seconds (default is 5.0).
    
Скачать инструмент