Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6387-poc-1 — CVE-2024-6387,也被称为RegreSSHion,是一个在基于glibc的Linux系统上运行的OpenSSH服务器(sshd)中发现的高危漏洞。它是先前已修复漏洞(CVE-2006-5051)的回归,意味着该问题在OpenSSH的较新版本中被重新引入。 | Kitploit
工具/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
侦察漏洞分析漏洞利用网络安全渗透测试远程访问工具
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

CVE-2024-6387,也被称为RegreSSHion,是一个在基于glibc的Linux系统上运行的OpenSSH服务器(sshd)中发现的高危漏洞。它是先前已修复漏洞(CVE-2006-5051)的回归,意味着该问题在OpenSSH的较新版本中被重新引入。

查看仓库
2252年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-6387 (regreSSHion) 在 OpenSSH 中

描述

CVE-2024-6387,绰号“regreSSHion”,是 OpenSSH 中的一个严重漏洞,允许未经身份验证的远程攻击者在易受攻击的 Linux 系统上以 root 权限执行代码。该漏洞源于基于 glibc 的系统上 OpenSSH 服务器组件 (sshd) 信号处理中的竞争条件。

严重性

高 (CVSS 评分:8.1)

影响

成功利用此漏洞可能导致:

  • 远程代码执行: 攻击者可以在目标系统上以最高权限(root)执行任意代码。
  • 系统入侵: 受入侵的系统可能被用于进一步攻击或获取敏感数据。
  • 拒绝服务: 攻击可能导致 OpenSSH 服务器崩溃,中断 SSH 服务。

受影响版本

OpenSSH 版本 8.5p1 到 9.8p1 易受 CVE-2024-6387 影响。

缓解措施

  1. 更新 OpenSSH: 最有效的解决方案是将 OpenSSH 更新到包含此漏洞修复的最新版本。

  2. 禁用密码认证: 如果无法立即更新,请考虑禁用密码认证并仅使用 SSH 密钥。

临时解决方案

除更新或禁用密码认证外,没有已知的临时解决方案。

其他资源

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

免责声明

此信息按原样提供,并可能随着新信息的出现而更新。建议查阅官方来源和安全公告以获取有关 CVE-2024-6387 的最新信息。

功能

  • 扫描单个 IP 地址、主机名、CIDR 范围或文件中的列表。
  • 支持自定义 SSH 端口号。
  • 可调整的连接超时时间。
  • 将服务器分类为 SAFE、VULNERABLE、UNKNOWN 或 ERROR。
  • 彩色输出,便于识别结果。

使用说明

  1. 先决条件:

    • Python 3
    • argparse 和 ipaddress 模块(通常随 Python 一同提供)
  2. 保存并运行:

    • 将以下代码保存为 cve_2024_6387_check.py。
    • 从命令行执行:
    root@kitploit:~
    python3 Checker.py [选项] <地址>
    -f, --file: 包含 IP 地址或 CIDR 范围列表的文件的路径。
    -p, --ports: 逗号分隔的 SSH 端口号列表(默认为 22)。
    -t, --timeout: 连接超时秒数(默认为 5.0)。
    
下载工具