Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6387 — 用于扫描并加固SSH配置以防范CVE-2024-6387竞态条件漏洞的Python脚本,具备自动调整LoginGraceTime及报告功能。 | Kitploit
工具/GitHubGitHub/grupooruss/cve-2024-6387
侦察漏洞扫描器脚本与自动化配置审计网络安全渗透测试
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

用于扫描并加固SSH配置以防范CVE-2024-6387竞态条件漏洞的Python脚本,具备自动调整LoginGraceTime及报告功能。

查看仓库
222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenSSH CVE-2024-6387 缓解脚本

本仓库包含一个Python脚本,旨在帮助网络管理员扫描并保护SSH配置,以防范OpenSSH信号处理机制中发现的CVE-2024-6387漏洞。该漏洞若被利用,可能因认证超时期间的竞争条件而导致未经授权的访问或拒绝服务攻击。

背景

CVE-2024-6387针对OpenSSH中的一个竞争条件问题,即在LoginGraceTime内认证失败可能导致潜在的安全漏洞。该脚本通过调整服务器配置并确保系统更新和安全,帮助识别并缓解此类风险。

功能

  • SSH配置扫描:自动扫描网络主机的SSH配置。
  • LoginGraceTime调整:建议或调整LoginGraceTime参数以保护SSH服务器。
  • 报告生成:生成当前SSH配置及所做任何更改的详细报告。

前提条件

运行本脚本前,请确保满足以下条件:

  • Python 3.6 或更高版本
  • 已安装Paramiko库(pip install paramiko)

安装

将此仓库克隆到本地计算机:

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

要运行脚本,请在终端中执行以下命令:CVE-2024-6387.py

确保使用适当的凭据和要扫描的服务器的IP地址修改脚本。

许可证

本项目采用MIT许可证 - 详见LICENSE.md文件。

联系方式

如有任何疑问或贡献,请联系www.grupooruss.com或在本仓库中提出问题。

致谢

感谢所有帮助识别和缓解此漏洞的贡献者: https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server 特别感谢致力于改善网络安全的网络安全研究人员和网络管理员。

下载工具