Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — Скрипт Python для сканирования и защиты конфигураций SSH от уязвимости состояния гонки CVE-2024-6387, с автоматической настройкой LoginGraceTime и отчетностью. | Kitploit
Инструменты/GitHubGitHub/grupooruss/cve-2024-6387
РазведкаСканеры уязвимостейСкриптинг и автоматизацияАудит конфигурацииСетевая безопасностьТестирование на Проникновение
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

Скрипт Python для сканирования и защиты конфигураций SSH от уязвимости состояния гонки CVE-2024-6387, с автоматической настройкой LoginGraceTime и отчетностью.

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий смягчения уязвимости OpenSSH CVE-2024-6387

Этот репозиторий содержит скрипт на Python, предназначенный для помощи сетевым администраторам в сканировании и обеспечении безопасности конфигураций SSH в отношении уязвимости CVE-2024-6387, обнаруженной в механизме обработки сигналов OpenSSH. При эксплуатации эта уязвимость может позволить несанкционированный доступ или атаки типа "отказ в обслуживании" из-за состояния гонки при тайм-аутах аутентификации.

Предыстория

CVE-2024-6387 направлена на проблему состояния гонки в OpenSSH, когда неспособность аутентифицироваться в течение LoginGraceTime может привести к потенциальным уязвимостям безопасности. Этот скрипт помогает выявлять и смягчать такие риски, корректируя конфигурации серверов и обеспечивая обновление и безопасность систем.

Возможности

  • Сканирование конфигураций SSH: Автоматически сканирует конфигурации SSH сетевых хостов.
  • Настройка LoginGraceTime: Предлагает или вносит изменения в параметр LoginGraceTime для защиты SSH-серверов.
  • Отчётность: Генерирует подробный отчёт о текущих конфигурациях SSH и всех применённых изменениях.

Предварительные требования

Перед запуском этого скрипта убедитесь, что у вас есть следующее:

  • Python 3.6 или выше
  • Установленная библиотека Paramiko (pip install paramiko)

Установка

Клонируйте этот репозиторий на свой локальный компьютер:

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

Чтобы запустить скрипт, выполните следующую команду в терминале: CVE-2024-6387.py

Обязательно измените скрипт, указав соответствующие учётные данные и IP-адреса серверов, которые вы намерены сканировать.

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.md.

Контакты

По любым вопросам или предложениям обращайтесь на www.grupooruss.com или откройте issue в этом репозитории.

Благодарности

root@kitploit:~
Спасибо всем участникам, которые помогли выявить и смягчить эту уязвимость:

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Особая благодарность исследователям кибербезопасности и сетевым администраторам, стремящимся улучшить сетевую безопасность.

Скачать инструмент