Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tam-k592/cve-2024-6387
侦察漏洞扫描器漏洞利用信息收集网络安全渗透测试
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

近日,OpenSSH 维护者发布了安全更新,修复了一个可能导致以 root 权限进行未认证远程代码执行(RCE)的严重漏洞。该漏洞编号为 CVE-2024-6387,存在于 OpenSSH 服务器组件(sshd)中,该组件负责监听来自客户端应用程序的连接。

查看仓库
1422年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2024-6387 — 近日,OpenSSH 维护者发布了安全更新,修复了一个可能导致以 root 权限进行未认证远程代码执行(RCE)的严重漏洞。该漏洞编号为 CVE-2024-6387,存在于 OpenSSH 服务器组件(sshd)中,该组件负责监听来自客户端应用程序的连接。 | Kitploit

OpenSSH CVE-2024-6387 漏洞检测器 该 Python 脚本用于检查服务器是否运行了易受 CVE-2024-6387 漏洞影响的 OpenSSH 版本。它会扫描指定 IP 地址或网络范围内的 OpenSSH banner,并将其与已知存在漏洞的版本进行比较。

🚨🚨安全警报通知🚨🚨

发布日期:2024 年 7 月 1 日

漏洞详情

近日,OpenSSH 维护者发布了安全更新,以修复一个可能导致未经认证的远程代码执行(RCE)并获得 root 权限的严重漏洞。该漏洞编号为 CVE-2024-6387,存在于 OpenSSH 服务器组件(sshd)中,该组件用于监听客户端应用程序的连接。

据 Qualys 威胁研究部门高级总监 Bharat Jogi 称,该漏洞是一个信号处理器竞争条件(signal handler race condition),影响以默认配置运行 sshd 的基于 glibc 的 Linux 系统。此问题被称为“regreSSHion”,是先前已修补漏洞(CVE-2006-5051)的回归,该漏洞在 2020 年 10 月发布的 OpenSSH 8.5p1 版本中再次出现。

受影响的软件包

以下 OpenSSH 版本受此漏洞影响:

  • 8.5p1 至 9.7p1
  • 除非已针对 CVE-2006-5051 和 CVE-2008-4109 进行修补,否则 4.4p1 之前的版本同样受影响

请注意,OpenBSD 系统由于内置安全机制,不受此漏洞影响。

攻击方式

该漏洞源于信号处理器竞争条件,攻击者可通过以下方式加以利用:

  • 如果客户端未在 120 秒内完成身份验证,sshd 的 SIGALRM 处理器会以非异步信号安全(async-signal-safe)的方式被异步调用。
  • 成功利用将导致系统被完全入侵和控制,攻击者能够以最高权限执行任意代码、绕过安全机制、窃取数据并维持持久访问。

修复建议

为缓解此漏洞,我们建议采取以下措施:

  1. 立即更新 OpenSSH:将 OpenSSH 更新到最新版本(9.8p1)以修复此漏洞。
  2. 加强 SSH 访问控制:通过网络层控制限制 SSH 访问,并实施网络分段以限制未经授权的访问和横向移动。

参考资料

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

下载工具