Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSH-CVE-2024-6387-Fix — نص Bash للتخفيف من ثغرة CVE-2024-6387 في OpenSSH من خلال توفير خيار للترقية إلى إصدار آمن أو تطبيق حل مؤقت. يساعد هذا المستودع في تأمين الأنظمة ضد مخاطر تنفيذ التعليمات البرمجية عن بعد المحتملة المرتبطة بإصدارات OpenSSH المتأثرة. | Kitploit
أدوات/GitHubGitHub/almogopp/openssh-cve-2024-6387-fix
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن السحابةDevSecOps
GitHubalmogopp/openssh-cve-2024-6387-fix

OpenSSH-CVE-2024-6387-Fix

نص Bash للتخفيف من ثغرة CVE-2024-6387 في OpenSSH من خلال توفير خيار للترقية إلى إصدار آمن أو تطبيق حل مؤقت. يساعد هذا المستودع في تأمين الأنظمة ضد مخاطر تنفيذ التعليمات البرمجية عن بعد المحتملة المرتبطة بإصدارات OpenSSH المتأثرة.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6387 سكريبت التخفيف من ثغرة OpenSSH

نظرة عامة

تم تصميم هذا السكريبت بلغة Bash للمساعدة في التخفيف من ثغرة CVE-2024-6387 في OpenSSH. تؤثر الثغرة على إصدارات معينة من OpenSSH ويمكن أن تسمح للمهاجمين غير الموثوقين عن بُعد بتنفيذ تعليمات برمجية عشوائية على نظامك. يمنحك هذا السكريبت خيار الترقية إلى إصدار آمن من OpenSSH أو تطبيق إصلاح مؤقت لتقليل خطر الاستغلال.

الإصدارات المتأثرة

  • الإصدارات الضعيفة:

    • إصدارات OpenSSH الأقدم من 4.4p1 تكون ضعيفة ما لم يتم تصحيحها لـ CVE-2006-5051 و CVE-2008-4109.
    • الإصدارات من 8.5p1 حتى (وليس بما في ذلك) 9.8p1 تكون ضعيفة بسبب إعادة إدخال مشكلة حرجة.
  • الإصدارات الآمنة:

    • الإصدارات من 4.4p1 إلى 8.5p1 ليست ضعيفة بسبب تصحيح تم تطبيقه في هذه الإصدارات.
    • الإصدارات 9.8p1 وما بعدها تتضمن الإصلاحات اللازمة.

ميزات السكريبت

  • فحص الإصدار:

    • يتحقق السكريبت من إصدار OpenSSH الحالي لديك لتحديد ما إذا كان ضعيفًا.
  • خيار الترقية:

    • إذا كان إصدارك ضعيفًا، يطلب منك السكريبت ترقية OpenSSH إلى أحدث إصدار آمن.
  • إصلاح مؤقت:

    • إذا اخترت عدم الترقية، يطبق السكريبت حلاً مؤقتًا عن طريق تعديل ملف sshd_config لتقليل سطح الهجوم.
  • إشعارات المستخدم:

    • يختتم السكريبت بتقديم نصائح حول أفضل الممارسات لتأمين خدمة SSH الخاصة بك.
  • الاستخدام

    1. تنزيل وحفظ السكريبت:

      • احفظ السكريبت على جهازك المحلي باسم مثل fix_cve_2024_6387.sh.
    2. جعل السكريبت قابل للتنفيذ:

      • قم بتشغيل الأمر التالي لجعل السكريبت قابلًا للتنفيذ:
        root@kitploit:~
        chmod +x fix_cve_2024_6387.sh
        
    3. تشغيل السكريبت بامتيازات الجذر:

      • قم بتنفيذ السكريبت باستخدام sudo لضمان حصوله على الصلاحيات اللازمة:
        root@kitploit:~
        sudo ./fix_cve_2024_6387.sh
        
    4. اتبع التعليمات:

      • إذا كان إصدار OpenSSH لديك ضعيفًا، سيطلب منك السكريبت الترقية. يمكنك اختيار الترقية أو تطبيق الإصلاح المؤقت.

    ملاحظات هامة

    • النسخ الاحتياطي: يُوصى دائمًا بعمل نسخ احتياطية لملفات تكوين SSH والبيانات الهامة الأخرى قبل تشغيل أي سكريبتات تعدل إعدادات النظام.

    • المراقبة: بعد تطبيق الإصلاح أو الترقية، راقب سجلات SSH بحثًا عن أي نشاط غير معتاد وتأكد من أن خدمة SSH مقصورة على الشبكات الموثوقة.

    • المصادقة بالمفاتيح: لتعزيز الأمان، استخدم المصادقة بالمفاتيح بدلاً من المصادقة بكلمة المرور.

    الترخيص

    هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.

    المساهمة

    إذا وجدت أي مشكلات أو كانت لديك اقتراحات للتحسين، فلا تتردد في تقديم طلب سحب (pull request) أو فتح مشكلة (issue).

    تنزيل الأداة