Sploitus

Exploit for CVE-2024-6387 CVE-2006-5051 CVE-2008-4109 CVE-2024-6387

kitploit Β· 2026-08-26

Exploit Code

MARKDOWN55 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAM-K592-CVE-2024-6387
# ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимости OpenSSH CVE-2024-6387

Π­Ρ‚ΠΎΡ‚ скрипт Π½Π° Python провСряСт, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π° Π»ΠΈ Π½Π° сСрвСрах уязвимая вСрсия OpenSSH, подвСрТСнная уязвимости CVE-2024-6387. Он сканируСт ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ IP-адрСса ΠΈΠ»ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ сСтСй Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π±Π°Π½Π½Π΅Ρ€Π° OpenSSH ΠΈ сравниваСт Π΅Π³ΠΎ с извСстными уязвимыми вСрсиями.

🚨🚨УвСдомлСниС ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈπŸš¨πŸš¨

Π”Π°Ρ‚Π° выпуска: 1 июля 2024 Π³.

Π”Π΅Ρ‚Π°Π»ΠΈ уязвимости

НСдавно Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ OpenSSH выпустили обновлСния бСзопасности для исправлСния критичСской уязвимости, которая ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° (RCE) с привилСгиями root. Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, обозначСнная ΠΊΠ°ΠΊ CVE-2024-6387, находится Π² сСрвСрном ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ OpenSSH (sshd), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ соСдинСний ΠΎΡ‚ клиСнтских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

По словам Π‘Ρ…Π°Ρ€Π°Ρ‚Π° Π”ΠΆΠΎΠ³ΠΈ, ΡΡ‚Π°Ρ€ΡˆΠ΅Π³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° подраздСлСния ΡƒΠ³Ρ€ΠΎΠ· Qualys Threat Research Unit, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ прСдставляСт собой состояниС Π³ΠΎΠ½ΠΊΠΈ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ΅ сигналов, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰Π΅Π΅ систСмы Linux Π½Π° Π±Π°Π·Π΅ glibc, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с sshd Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π­Ρ‚Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, названная Β«regreSSHionΒ», являСтся рСгрСссиСй Ρ€Π°Π½Π΅Π΅ исправлСнной уязвимости (CVE-2006-5051), которая Π²Π΅Ρ€Π½ΡƒΠ»Π°ΡΡŒ Π² вСрсии OpenSSH 8.5p1, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΉ Π² октябрС 2020 Π³ΠΎΠ΄Π°.

Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вСрсии OpenSSH ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ этой уязвимости:

  * с 8.5p1 по 9.7p1
  * ВСрсии Π΄ΠΎ 4.4p1 Ρ‚Π°ΠΊΠΆΠ΅ уязвимы, Ссли Π² Π½ΠΈΡ… Π½Π΅ исправлСны CVE-2006-5051 ΠΈ CVE-2008-4109



ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ систСмы OpenBSD Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ этой уязвимости благодаря встроСнным ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°ΠΌ бСзопасности.

ΠœΠ΅Ρ‚ΠΎΠ΄ Π°Ρ‚Π°ΠΊΠΈ

Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΈΠ·-Π·Π° состояния Π³ΠΎΠ½ΠΊΠΈ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ΅ сигналов, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ способами:

  * Если ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 120 сСкунд, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ SIGALRM sshd вызываСтся асинхронно способом, Π½Π΅ ΡΠ²Π»ΡΡŽΡ‰ΠΈΠΌΡΡ асинхронно-сигнально-бСзопасным.
  * УспСшная эксплуатация ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ систСмы, позволяя Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ с Π½Π°ΠΈΠ²Ρ‹ΡΡˆΠΈΠΌΠΈ привилСгиями, ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ бСзопасности, ΠΊΡ€Π°ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ постоянный доступ.



Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ

Для смягчСния этой уязвимости ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия:

  1. НСмСдлСнно ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ OpenSSH: ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ OpenSSH Π΄ΠΎ послСднСй вСрсии (9.8p1), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.
  2. УсилитС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа SSH: ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ доступ ΠΏΠΎ SSH с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сСтСвых срСдств контроля ΠΈ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚Π΅ ΡΠ΅Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ сСти для ограничСния нСсанкционированного доступа ΠΈ Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ пСрСмСщСния.



Бсылки

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/