本仓库包含一个Python脚本,旨在帮助网络管理员扫描并保护SSH配置,以防范OpenSSH信号处理机制中发现的CVE-2024-6387漏洞。该漏洞若被利用,可能因认证超时期间的竞争条件而导致未经授权的访问或拒绝服务攻击。
CVE-2024-6387针对OpenSSH中的一个竞争条件问题,即在LoginGraceTime内认证失败可能导致潜在的安全漏洞。该脚本通过调整服务器配置并确保系统更新和安全,帮助识别并缓解此类风险。
LoginGraceTime参数以保护SSH服务器。运行本脚本前,请确保满足以下条件:
pip install paramiko)将此仓库克隆到本地计算机:
git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester
要运行脚本,请在终端中执行以下命令:CVE-2024-6387.py
确保使用适当的凭据和要扫描的服务器的IP地址修改脚本。
本项目采用MIT许可证 - 详见LICENSE.md文件。
如有任何疑问或贡献,请联系www.grupooruss.com或在本仓库中提出问题。
感谢所有帮助识别和缓解此漏洞的贡献者: https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server 特别感谢致力于改善网络安全的网络安全研究人员和网络管理员。