Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — Недавно сопровождающие OpenSSH выпустили обновления безопасности для исправления критической уязвимости, которая может привести к неаутентифицированному удаленному выполнению кода (RCE) с root-привилегиями. Эта уязвимость, идентифицированная как CVE-2024-6387, находится в серверном компоненте OpenSSH (sshd), который предназначен для прослушивания соединений от клиентских приложений. | Kitploit
Инструменты/GitHubGitHub/tam-k592/cve-2024-6387
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
142172 лет назадЕщё не проверено

Описание

Недавно сопровождающие OpenSSH выпустили обновления безопасности для исправления критической уязвимости, которая может привести к неаутентифицированному удаленному выполнению кода (RCE) с root-привилегиями. Эта уязвимость, идентифицированная как CVE-2024-6387, находится в серверном компоненте OpenSSH (sshd), который предназначен для прослушивания соединений от клиентских приложений.

Поделиться

Проверка уязвимости OpenSSH CVE-2024-6387

Этот скрипт на Python проверяет, запущена ли на серверах уязвимая версия OpenSSH, подверженная уязвимости CVE-2024-6387. Он сканирует указанные IP-адреса или диапазоны сетей на наличие баннера OpenSSH и сравнивает его с известными уязвимыми версиями.

🚨🚨Уведомление об угрозе безопасности🚨🚨

Дата выпуска: 1 июля 2024 г.

Детали уязвимости

Недавно разработчики OpenSSH выпустили обновления безопасности для исправления критической уязвимости, которая может привести к неаутентифицированному удаленному выполнению кода (RCE) с привилегиями root. Эта уязвимость, обозначенная как CVE-2024-6387, находится в серверном компоненте OpenSSH (sshd), который предназначен для прослушивания соединений от клиентских приложений.

По словам Бхарата Джоги, старшего директора подразделения угроз Qualys Threat Research Unit, уязвимость представляет собой состояние гонки в обработчике сигналов, затрагивающее системы Linux на базе glibc, работающие с sshd в конфигурации по умолчанию. Эта проблема, названная «regreSSHion», является регрессией ранее исправленной уязвимости (CVE-2006-5051), которая вернулась в версии OpenSSH 8.5p1, выпущенной в октябре 2020 года.

Затронутые пакеты

Следующие версии OpenSSH подвержены этой уязвимости:

  • с 8.5p1 по 9.7p1
  • Версии до 4.4p1 также уязвимы, если в них не исправлены CVE-2006-5051 и CVE-2008-4109

Обратите внимание, что системы OpenBSD не подвержены этой уязвимости благодаря встроенным механизмам безопасности.

Метод атаки

Эта уязвимость возникает из-за состояния гонки в обработчике сигналов, которое злоумышленники могут использовать следующими способами:

  • Если клиент не проходит аутентификацию в течение 120 секунд, обработчик SIGALRM sshd вызывается асинхронно способом, не являющимся асинхронно-сигнально-безопасным.
  • Успешная эксплуатация приводит к полной компрометации и захвату системы, позволяя злоумышленнику выполнять произвольный код с наивысшими привилегиями, обходить механизмы безопасности, красть данные и сохранять постоянный доступ.

Рекомендации по устранению

Для смягчения этой уязвимости мы рекомендуем следующие действия:

  1. Немедленно обновите OpenSSH: Обновите OpenSSH до последней версии (9.8p1), чтобы исправить эту уязвимость.
  2. Усилите контроль доступа SSH: Ограничьте доступ по SSH с помощью сетевых средств контроля и внедрите сегментацию сети для ограничения несанкционированного доступа и бокового перемещения.

Ссылки

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

Скачать инструмент