
Скрипт Python для сканирования и защиты конфигураций SSH от уязвимости состояния гонки CVE-2024-6387, с автоматической настройкой LoginGraceTime и отчетностью.
Этот репозиторий содержит скрипт на Python, предназначенный для помощи сетевым администраторам в сканировании и обеспечении безопасности конфигураций SSH в отношении уязвимости CVE-2024-6387, обнаруженной в механизме обработки сигналов OpenSSH. При эксплуатации эта уязвимость может позволить несанкционированный доступ или атаки типа "отказ в обслуживании" из-за состояния гонки при тайм-аутах аутентификации.
CVE-2024-6387 направлена на проблему состояния гонки в OpenSSH, когда неспособность аутентифицироваться в течение LoginGraceTime может привести к потенциальным уязвимостям безопасности.
Этот скрипт помогает выявлять и смягчать такие риски, корректируя конфигурации серверов и обеспечивая обновление и безопасность систем.
LoginGraceTime для защиты SSH-серверов.Перед запуском этого скрипта убедитесь, что у вас есть следующее:
pip install paramiko)Клонируйте этот репозиторий на свой локальный компьютер:
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
Чтобы запустить скрипт, выполните следующую команду в терминале: CVE-2024-6387.py
Обязательно измените скрипт, указав соответствующие учётные данные и IP-адреса серверов, которые вы намерены сканировать.
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.md.
По любым вопросам или предложениям обращайтесь на www.grupooruss.com или откройте issue в этом репозитории.
Спасибо всем участникам, которые помогли выявить и смягчить эту уязвимость:
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server Особая благодарность исследователям кибербезопасности и сетевым администраторам, стремящимся улучшить сетевую безопасность.