## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RUMOCHNAYA-OPENSSH-CVE-2024-6387.SH
# OpenSSH CVE-2024-6387
В OpenSSH обнаружена уязвимость (CVE-2024-6387). Успешная эксплуатация этой уязвимости позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код от имени root на целевой машине. Все дистрибутивы Linux на базе glibc, в которых OpenSSH открыт для внешнего доступа, уязвимы к этой проблеме.
## Что следует сделать?
1. Если вы используете виртуальные машины, физические серверы или компьютеры под управлением Linux, доступные из Интернета, обновите правила брандмауэра, которые могут разрешать SSH через TCP на любом порту, или ограничьте исходные IP-адреса доверенными сетями.
2. Если необходимо оставить OpenSSH включенным, вы также можете выполнить обновление конфигурации, которое устраняет состояние гонки (race condition) для эксплойта. Это средство защиты на этапе выполнения. Чтобы применить изменения в конфигурации sshd, этот скрипт перезапустит службу sshd:
## Пошаговая инструкция:
1. Клонируйте этот репозиторий
root@kitploit:~
git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
2. Перейдите в каталог
root@kitploit:~
cd openssh-cve-2024-6387.sh
3. Сделайте скрипт исполняемым
root@kitploit:~
chmod +x openssh-cve-2024-6387.sh
4. Запустите скрипт