## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAM-K592-CVE-2024-6387
# ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ OpenSSH CVE-2024-6387
ΠΡΠΎΡ ΡΠΊΡΠΈΠΏΡ Π½Π° Python ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ, Π·Π°ΠΏΡΡΠ΅Π½Π° Π»ΠΈ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ
ΡΡΠ·Π²ΠΈΠΌΠ°Ρ Π²Π΅ΡΡΠΈΡ OpenSSH, ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Π½Π°Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ CVE-2024-6387. ΠΠ½ ΡΠΊΠ°Π½ΠΈΡΡΠ΅Ρ ΡΠΊΠ°Π·Π°Π½Π½ΡΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ° ΠΈΠ»ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ ΡΠ΅ΡΠ΅ΠΉ Π½Π° Π½Π°Π»ΠΈΡΠΈΠ΅ Π±Π°Π½Π½Π΅ΡΠ° OpenSSH ΠΈ ΡΡΠ°Π²Π½ΠΈΠ²Π°Π΅Ρ Π΅Π³ΠΎ Ρ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠΌΠΈ ΡΡΠ·Π²ΠΈΠΌΡΠΌΠΈ Π²Π΅ΡΡΠΈΡΠΌΠΈ.
π¨π¨Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± ΡΠ³ΡΠΎΠ·Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈπ¨π¨
ΠΠ°ΡΠ° Π²ΡΠΏΡΡΠΊΠ°: 1 ΠΈΡΠ»Ρ 2024 Π³.
ΠΠ΅ΡΠ°Π»ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΠ΅Π΄Π°Π²Π½ΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ OpenSSH Π²ΡΠΏΡΡΡΠΈΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π΄Π»Ρ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ Π½Π΅Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΌΡ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΊΠΎΠ΄Π° (RCE) Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΌΠΈ root. ΠΡΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ, ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ΅Π½Π½Π°Ρ ΠΊΠ°ΠΊ CVE-2024-6387, Π½Π°Ρ
ΠΎΠ΄ΠΈΡΡΡ Π² ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠ΅ OpenSSH (sshd), ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½ Π΄Π»Ρ ΠΏΡΠΎΡΠ»ΡΡΠΈΠ²Π°Π½ΠΈΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ ΠΎΡ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΡ
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
ΠΠΎ ΡΠ»ΠΎΠ²Π°ΠΌ ΠΡ
Π°ΡΠ°ΡΠ° ΠΠΆΠΎΠ³ΠΈ, ΡΡΠ°ΡΡΠ΅Π³ΠΎ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠ° ΠΏΠΎΠ΄ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΠ³ΡΠΎΠ· Qualys Threat Research Unit, ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ Π³ΠΎΠ½ΠΊΠΈ Π² ΠΎΠ±ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ΅ ΡΠΈΠ³Π½Π°Π»ΠΎΠ², Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°ΡΡΠ΅Π΅ ΡΠΈΡΡΠ΅ΠΌΡ Linux Π½Π° Π±Π°Π·Π΅ glibc, ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΠ΅ Ρ sshd Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡΠ° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°, Π½Π°Π·Π²Π°Π½Π½Π°Ρ Β«regreSSHionΒ», ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ΅Π³ΡΠ΅ΡΡΠΈΠ΅ΠΉ ΡΠ°Π½Π΅Π΅ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (CVE-2006-5051), ΠΊΠΎΡΠΎΡΠ°Ρ Π²Π΅ΡΠ½ΡΠ»Π°ΡΡ Π² Π²Π΅ΡΡΠΈΠΈ OpenSSH 8.5p1, Π²ΡΠΏΡΡΠ΅Π½Π½ΠΎΠΉ Π² ΠΎΠΊΡΡΠ±ΡΠ΅ 2020 Π³ΠΎΠ΄Π°.
ΠΠ°ΡΡΠΎΠ½ΡΡΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ
Π‘Π»Π΅Π΄ΡΡΡΠΈΠ΅ Π²Π΅ΡΡΠΈΠΈ OpenSSH ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ ΡΡΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ:
* Ρ 8.5p1 ΠΏΠΎ 9.7p1
* ΠΠ΅ΡΡΠΈΠΈ Π΄ΠΎ 4.4p1 ΡΠ°ΠΊΠΆΠ΅ ΡΡΠ·Π²ΠΈΠΌΡ, Π΅ΡΠ»ΠΈ Π² Π½ΠΈΡ
Π½Π΅ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Ρ CVE-2006-5051 ΠΈ CVE-2008-4109
ΠΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΡΡΠΎ ΡΠΈΡΡΠ΅ΠΌΡ OpenBSD Π½Π΅ ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ ΡΡΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΌ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌΠ°ΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
ΠΠ΅ΡΠΎΠ΄ Π°ΡΠ°ΠΊΠΈ
ΠΡΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ ΠΈΠ·-Π·Π° ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Π³ΠΎΠ½ΠΊΠΈ Π² ΠΎΠ±ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ΅ ΡΠΈΠ³Π½Π°Π»ΠΎΠ², ΠΊΠΎΡΠΎΡΠΎΠ΅ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌΠΈ ΡΠΏΠΎΡΠΎΠ±Π°ΠΌΠΈ:
* ΠΡΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ Π½Π΅ ΠΏΡΠΎΡ
ΠΎΠ΄ΠΈΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ Π² ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ 120 ΡΠ΅ΠΊΡΠ½Π΄, ΠΎΠ±ΡΠ°Π±ΠΎΡΡΠΈΠΊ SIGALRM sshd Π²ΡΠ·ΡΠ²Π°Π΅ΡΡΡ Π°ΡΠΈΠ½Ρ
ΡΠΎΠ½Π½ΠΎ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ, Π½Π΅ ΡΠ²Π»ΡΡΡΠΈΠΌΡΡ Π°ΡΠΈΠ½Ρ
ΡΠΎΠ½Π½ΠΎ-ΡΠΈΠ³Π½Π°Π»ΡΠ½ΠΎ-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΌ.
* Π£ΡΠΏΠ΅ΡΠ½Π°Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΡ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠ°ΡΠΈΠΈ ΠΈ Π·Π°Ρ
Π²Π°ΡΡ ΡΠΈΡΡΠ΅ΠΌΡ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΡ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠΉ ΠΊΠΎΠ΄ Ρ Π½Π°ΠΈΠ²ΡΡΡΠΈΠΌΠΈ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΌΠΈ, ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΡΡ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΠΊΡΠ°ΡΡΡ Π΄Π°Π½Π½ΡΠ΅ ΠΈ ΡΠΎΡ
ΡΠ°Π½ΡΡΡ ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ.
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ
ΠΠ»Ρ ΡΠΌΡΠ³ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΌΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ:
1. ΠΠ΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΠ΅ OpenSSH: ΠΠ±Π½ΠΎΠ²ΠΈΡΠ΅ OpenSSH Π΄ΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ Π²Π΅ΡΡΠΈΠΈ (9.8p1), ΡΡΠΎΠ±Ρ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ ΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ.
2. Π£ΡΠΈΠ»ΠΈΡΠ΅ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π΄ΠΎΡΡΡΠΏΠ° SSH: ΠΠ³ΡΠ°Π½ΠΈΡΡΡΠ΅ Π΄ΠΎΡΡΡΠΏ ΠΏΠΎ SSH Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ΅ΡΠ΅Π²ΡΡ
ΡΡΠ΅Π΄ΡΡΠ² ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΠΈ Π²Π½Π΅Π΄ΡΠΈΡΠ΅ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ°ΡΠΈΡ ΡΠ΅ΡΠΈ Π΄Π»Ρ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ Π½Π΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° ΠΈ Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅ΠΌΠ΅ΡΠ΅Π½ΠΈΡ.
Π‘ΡΡΠ»ΠΊΠΈ
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html
https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/
https://www.theregister.com/2024/07/01/regresshion_openssh/