Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — Технический анализ и proof-of-concept для CVE-2024-6387, состояние гонки в обработке сигналов OpenSSH, позволяющее выполнить неаутентифицированный удалённый код с правами root на системах Linux на базе glibc. | Kitploit
Инструменты/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
Анализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

Технический анализ и proof-of-concept для CVE-2024-6387, состояние гонки в обработке сигналов OpenSSH, позволяющее выполнить неаутентифицированный удалённый код с правами root на системах Linux на базе glibc.

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6387: Состояние гонки в обработке сигналов для OpenSSH

Обзор

CVE-2024-6387 — критическая уязвимость, обнаруженная в сервере OpenSSH (sshd), которая позволяет злоумышленнику потенциально достичь неаутентифицированного удаленного выполнения кода (RCE) с правами root. Уязвимость возникает из-за состояния гонки в процессе обработки сигналов в sshd.

Обнаружение и исследование

Эта уязвимость была обнаружена компанией Qualys, которая отметила, что успешная эксплуатация была продемонстрирована на 32-битных системах Linux/glibc с включенной рандомизацией адресного пространства (ASLR). В контролируемых условиях атака требовала в среднем 6–8 часов непрерывных подключений, до максимально допустимого сервером количества. Эксплуатация на 64-битных системах считается возможной, но пока не была продемонстрирована. Существует вероятность, что будущие усовершенствования атаки сделают её более реализуемой на таких системах.

Проблемы Microsoft Windows

Важно отметить, что, хотя в Windows обычно используется SSH, большинство настольных версий не должны быть доступны из интернета таким образом, чтобы сделать их уязвимыми. Однако серверные версии, принимающие входящие запросы, могут быть под угрозой. Microsoft управляет обновлениями SSH через регулярные обновления Windows, которые в настоящее время отстают от последних версий OpenSSH. Например, системы Windows со всеми установленными обновлениями могут работать под управлением версии .

OpenSSH_for_Windows_8.1p1

Детали уязвимости

  • CVE ID: CVE-2024-6387
  • CVSS v3.1 Score: 8.1 (High)
  • Impact: Возможное удаленное выполнение кода из-за состояния гонки в обработке сигналов

Затронутые платформы

  1. Уязвимые версии:

    • Версии OpenSSH ранее 4.4p1 уязвимы к этому состоянию гонки, если не были исправлены для CVE-2006-5051 и CVE-2008-4109.
    • Версии OpenSSH от 8.5p1 до 9.8p1 (не включая) уязвимы из-за случайного удаления критического компонента в одной из функций.
  2. Не уязвимы:

    • Версии OpenSSH от 4.4p1 до 8.5p1 (не включая) не уязвимы благодаря трансформирующему исправлению для CVE-2006-5051.
    • OpenBSD не уязвим к данной проблеме.

Меры защиты

Для защиты от CVE-2024-6387 организациям следует реализовать следующие меры:

  1. Управление исправлениями:

    • Убедитесь, что все системы Linux, работающие с OpenSSH, особенно использующие glibc, обновлены до версии, не подверженной этому состоянию гонки.
  2. Усиленный контроль доступа:

    • Ограничьте доступ по SSH с помощью сетевых средств управления, чтобы уменьшить поверхность атаки и минимизировать риск несанкционированных попыток эксплуатации.
  3. Сегментация сети и обнаружение вторжений:

    • Внедрите сегментацию сети для ограничения несанкционированного доступа и боковых перемещений в критических средах. Разверните системы обнаружения вторжений (IDS) для мониторинга и оповещения о необычных действиях, указывающих на попытки эксплуатации.

Дополнительные ресурсы

Для организаций, использующих OpenSSH в Windows, управление SSH можно настроить с помощью объектов групповой политики (GPO) в соответствии с документацией Microsoft.


Ключевое понимание
1 июля 2024 г.

Скачать инструмент