Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenSSH-CVE-2024-6387-Fix — 一个用于缓解 OpenSSH 中 CVE-2024-6387 漏洞的 Bash 脚本,提供升级到安全版本或应用临时变通方案的选项。该仓库有助于保护系统免受受影响 OpenSSH 版本相关的潜在远程代码执行风险。 | Kitploit
工具/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
漏洞扫描器漏洞分析脚本与自动化配置审计云安全DevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

一个用于缓解 OpenSSH 中 CVE-2024-6387 漏洞的 Bash 脚本,提供升级到安全版本或应用临时变通方案的选项。该仓库有助于保护系统免受受影响 OpenSSH 版本相关的潜在远程代码执行风险。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
32年前尚未审核
分享

CVE-2024-6387 OpenSSH 漏洞缓解脚本

概述

本 Bash 脚本旨在帮助缓解 OpenSSH 中的 CVE-2024-6387 漏洞。该漏洞影响特定版本的 OpenSSH,可能允许未经身份验证的远程攻击者在您的系统上执行任意代码。此脚本为您提供两个选项:升级到安全版本的 OpenSSH,或应用临时修复以降低被利用的风险。

受影响版本

  • 易受攻击的版本:

    • 早于 4.4p1 的 OpenSSH 版本(除非已打上 CVE-2006-5051 和 CVE-2008-4109 的补丁)存在漏洞。
    • 从 8.5p1 到 9.8p1(不包括 9.8p1)之间的版本由于重新引入关键问题而存在漏洞。
  • 安全版本:

    • 4.4p1 至 8.5p1 之间的版本由于已应用补丁而不存在漏洞。
    • 9.8p1 及更高版本包含必要的修复。

脚本功能

  • 版本检查:

    • 脚本会检查您当前的 OpenSSH 版本,以确定其是否易受攻击。
  • 升级选项:

    • 如果您的版本易受攻击,脚本会提示您将 OpenSSH 升级到最新的安全版本。
  • 临时修复:

    • 如果您选择不升级,脚本将通过修改 sshd_config 文件来应用临时解决方案,从而减小攻击面。
  • 用户通知:

    • 脚本最后会就保护 SSH 服务的最佳实践给出建议。

使用方法

  1. 下载并保存脚本:

    • 将脚本保存到本地机器,命名为类似 fix_cve_2024_6387.sh 的名称。
  2. 赋予脚本可执行权限:

    • 运行以下命令使脚本可执行:
      root@kitploit:~
      chmod +x fix_cve_2024_6387.sh
      
  3. 以 root 权限运行脚本:

    • 使用 sudo 执行脚本,以确保其具有必要的权限:
      root@kitploit:~
      sudo ./fix_cve_2024_6387.sh
      
  4. 按照提示操作:

    • 如果您的 OpenSSH 版本易受攻击,脚本会提示您升级。您可以选择升级或应用临时修复。

重要说明

  • 备份: 建议在运行任何修改系统设置的脚本之前,备份您的 SSH 配置文件及其他重要数据。

  • 监控: 应用修复或升级后,请监控 SSH 日志中的任何异常活动,并确保您的 SSH 服务仅限制在受信任的网络中。

  • 基于密钥的身份验证: 为增强安全性,建议使用基于密钥的身份验证,而非密码身份验证。

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

贡献

如果您发现任何问题或有改进建议,欢迎提交 pull request 或开启 issue。

下载工具