1.8M+ IPs/домены уязвимый - regreSSHion (CVE-2024-6387)

dmitryutkin

floppy-диск
Пользователь
Регистрация
27.09.2024
Сообщения
9
Реакции
10
Я обнаружил, что воспользоваться этой уязвимостью сложно, и вероятность успеха очень мала. Я также пытался продать этот список IPs, но, поскольку использовать его не просто, я решил сделать его общедоступным для всех, кто может это сделать.
Если кто-нибудь сможет воспользоваться этим, я буду рад проверить ваш код.


Описание уязвимости:

The regreSSHion (CVE-2024-6387) vulnerability is an unauthenticated remote code execution flaw found in OpenSSH servers (sshd) on glibc-based Linux systems. If exploited, it allows full root access to the targeted machine without user interaction. This vulnerability is classified as High severity (CVSS 8.1).

The Vulnerable Range
Versions earlier than 4.4p1 are vulnerable unless patched for CVE-2006-5051 and CVE-2008-4109.
Versions from 4.4p1 up to (but not including) 8.5p1 are safe due to the transformative patch.
The danger zone: Versions from 8.5p1 up to (but not including) 9.8p1.


 
50 reactions to view from someone whose been a member for two weeks....makes sense.
Я думал, что этот список должен быть только у профессионалов, но вы правы. Данные должны быть доступны каждому. Вот ты где!

Я давал эту ссылку ранее, но файл больше недоступен. Поэтому я добавил его снова.

 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх