Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-how-to-fix — Vulnerability remediation and mitigationCVE-2024-6387 | Kitploit
Инструменты/GitHubGitHub/azurejoga/cve-2024-6387-how-to-fix
Vulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingLearning & Education
GitHubazurejoga/cve-2024-6387-how-to-fix

CVE-2024-6387-how-to-fix

Vulnerability remediation and mitigationCVE-2024-6387

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
52 лет назадЕщё не проверено

CVE-2024-6387-how-to-fix

Устранение уязвимости и смягчение последствий CVE-2024-6387

CVE-2024-6387: критическая уязвимость RCE в OpenSSH («regreSSHion»)

  • Моя статья в LinkedIn

  • Сведения о CVE

Описание

Группа исследования угроз Qualys (TRU) подробно описала серьёзную уязвимость безопасности под названием «regreSSHion», которая делает миллионы Linux-систем уязвимыми для удалённого выполнения кода (RCE). Обозначенная как CVE-2024-6387 и обнаруженная в мае 2024 года, эта уязвимость затрагивает сервер OpenSSH (sshd) на Linux-системах на основе glibc, позволяя неаутентифицированным злоумышленникам получить root-доступ и полностью контролировать затронутые машины.

«Эта ошибка — первая уязвимость в OpenSSH почти за два десятилетия — неаутентифицированная RCE, предоставляющая root-доступ. Она затрагивает конфигурацию по умолчанию и не требует взаимодействия с пользователем, что создаёт значительный риск эксплуатации», — отмечает исследовательская группа Qualys.

Qualys также опубликовала более техническую статью, в которой подробно рассматривается процесс эксплуатации и возможные стратегии смягчения последствий.

Затронутые версии

Ошибка regreSSHion затрагивает серверы OpenSSH на Linux, начиная с версии 8.5p1 и до (не включая) 9.8p1. Версии с 4.4p1 до (не включая) 8.5p1 не уязвимы для CVE-2024-6387 из-за патча для CVE-2006-5051, который защитил ранее небезопасную функцию. Версии до 4.4p1 уязвимы для этой регрессии, если они не пропатчены для CVE-2006-5051 и CVE-2008-4109.

Для этой уязвимости уже существует proof-of-concept (PoC), и можно найти уязвимые серверы в интернете.

Исправление уязвимости

CVE-2024-6387 затрагивает более ранние версии OpenSSH и может быть исправлена путём обновления до последней версии. Это руководство проведёт вас через процесс загрузки, компиляции и установки последней версии OpenSSH, обеспечивая безопасность вашей установки от этой уязвимости.

Шаг 1: Загрузка и подготовка к компиляции

Сначала мы загрузим и подготовим компиляцию последней версии OpenSSH.

Установка зависимостей для компиляции

Выполните следующие команды для обновления системы и установки необходимых зависимостей:

root@kitploit:~
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y

Загрузка последней версии OpenSSH

Перейдите в каталог /usr/local/src и загрузите последний пакет OpenSSH:

root@kitploit:~
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1

Шаг 2: Компиляция и установка

Теперь скомпилируем и установим OpenSSH:

root@kitploit:~
./configure
make
make install

Шаг 3: Проверка обновлённой версии

После установки проверьте версию OpenSSH, чтобы убедиться, что обновление прошло успешно:

root@kitploit:~
/usr/local/bin/ssh -V

Шаг 4: Обновление PATH

Убедитесь, что новый OpenSSH находится в правильном PATH.

Добавьте /usr/local/bin в PATH:

root@kitploit:~
export PATH=/usr/local/bin:$PATH

Добавьте эту строку в файл профиля (~/.bashrc или ~/.profile), чтобы сделать её постоянной:

root@kitploit:~
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc

Шаг 5: Проверка службы SSH

Перезапустите службу SSH, чтобы убедиться, что используется новая версия. Будьте очень осторожны, чтобы не прервать текущее SSH-соединение:

root@kitploit:~
systemctl restart ssh

Заключение

Выполнив эти шаги, вы защитили свою установку OpenSSH от критической уязвимости CVE-2024-6387. Будьте бдительны и следите за тем, чтобы ваши системы всегда были обновлены последними исправлениями безопасности.

Источники и ссылки

  1. Руководство по исправлению
  2. Qualys
  3. Блог Ubuntu
Скачать инструмент