Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-poc-1 — إن CVE-2024-6387، المعروف أيضًا باسم RegreSSHion، هو ثغرة أمنية عالية الخطورة توجد في خوادم OpenSSH (sshd) التي تعمل على أنظمة Linux القائمة على glibc. وهو انتكاسة لثغرة تم إصلاحها سابقًا (CVE-2006-5051)، مما يعني أن المشكلة أُعيد إدخالها في الإصدارات الأحدث من OpenSSH. | Kitploit
أدوات/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

إن CVE-2024-6387، المعروف أيضًا باسم RegreSSHion، هو ثغرة أمنية عالية الخطورة توجد في خوادم OpenSSH (sshd) التي تعمل على أنظمة Linux القائمة على glibc. وهو انتكاسة لثغرة تم إصلاحها سابقًا (CVE-2006-5051)، مما يعني أن المشكلة أُعيد إدخالها في الإصدارات الأحدث من OpenSSH.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2220منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-6387 (regreSSHion) في OpenSSH

الوصف

CVE-2024-6387، المُلقبة بـ "regreSSHion"، هي ثغرة أمنية خطيرة في OpenSSH تسمح للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ كود بصلاحيات الجذر (root) على أنظمة Linux المعرضة للخطر. تنشأ هذه الثغرة من حالة سباق (race condition) في معالجة الإشارات في مكوّن الخادم الخاص بـ OpenSSH (sshd) على الأنظمة المبنية على glibc.

الخطورة

عالية (درجة CVSS: 8.1)

التأثير

الاستغلال الناجح لهذه الثغرة يمكن أن يؤدي إلى:

  • تنفيذ كود عن بُعد: يمكن للمهاجمين تنفيذ كود تعسفي على النظام المستهدف بصلاحيات قصوى (الجذر).
  • اختراق النظام: يمكن استخدام النظام المخترق لمزيد من الهجمات أو للوصول إلى بيانات حساسة.
  • رفض الخدمة: قد يؤدي الهجوم إلى تعطّل خادم OpenSSH، مما يعطّل خدمات SSH.

الإصدارات المعرضة للخطر

إصدارات OpenSSH من 8.5p1 حتى 9.8p1 معرضة لثغرة CVE-2024-6387.

التخفيف

  1. تحديث OpenSSH: الحل الأكثر فعالية هو تحديث OpenSSH إلى أحدث إصدار يتضمن إصلاح هذه الثغرة.

  2. تعطيل المصادقة بكلمة المرور: إذا لم يكن التحديث ممكنًا فورًا، ففكر في تعطيل المصادقة بكلمة المرور واستخدام مفاتيح SSH فقط.

الحلول البديلة

لا توجد حلول بديلة معروفة لهذه الثغرة سوى التحديث أو تعطيل المصادقة بكلمة المرور.

موارد إضافية

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

إخلاء مسؤولية

تُقدَّم هذه المعلومات كما هي وقد يتم تحديثها عند توفر معلومات جديدة. يُنصح بالرجوع إلى المصادر الرسمية والنشرات الأمنية للحصول على أحدث المعلومات حول CVE-2024-6387.

الميزات

  • يفحص عناوين IP مفردة، وأسماء المضيفين، ونطاقات CIDR، أو قوائم من ملف.
  • يدعم أرقام منافذ SSH مخصصة.
  • مهلة اتصال قابلة للتعديل.
  • يصنف الخوادم إلى: SAFE (آمن)، VULNERABLE (معرض)، UNKNOWN (غير معروف)، أو ERROR (خطأ).
  • مخرجات ملونة لسهولة تحديد النتائج.

الاستخدام

  1. المتطلبات الأساسية:

    • Python 3
    • وحدتا argparse و ipaddress (عادة ما تكونان مرفقتين مع Python)
  2. الحفظ والتشغيل:

    • احفظ الكود أدناه باسم cve_2024_6387_check.py.
    • نفّذه من سطر الأوامر:
    python3 Checker.py [options] <addresses>
    -f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
    -p, --ports: Comma-separated list of SSH port numbers (default is 22).
    -t, --timeout: Connection timeout in seconds (default is 5.0).
    
تنزيل الأداة