Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-6387-poc — PoC 32-بت لـ CVE-2024-6387 — مرآة للمستودع الأصلي 7etsuo/cve-2024-6387-poc | Kitploit
أدوات/GitHubGitHub/acrono/cve-2024-6387-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubacrono/cve-2024-6387-poc

cve-2024-6387-poc

PoC 32-بت لـ CVE-2024-6387 — مرآة للمستودع الأصلي 7etsuo/cve-2024-6387-poc

عرض المستودع
38085منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2024-6387-poc

شرط سباق في معالج الإشارات في خادم OpenSSH (sshd)

  • 7etsuo

وصف

استغلال لـ CVE-2024-6387، يستهدف شرط سباق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة لينكس القائمة على glibc. تتيح الثغرة تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب استدعاء دوال غير آمنة للإشارات غير المتزامنة داخل معالج SIGALRM.

تفاصيل الاستغلال

ملخص الثغرة

يستهدف الاستغلال شرط السباق في معالج SIGALRM في sshd الخاص بـ OpenSSH:

  • الإصدارات المتأثرة: OpenSSH من 8.5p1 إلى 9.8p1.
  • الاستغلال: تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب قيام معالج SIGALRM الضعيف باستدعاء دوال غير آمنة للإشارات غير المتزامنة.
تنزيل الأداة