
يستغل هذا السكريبت Python ثغرة تنفيذ أوامر عن بُعد (CVE-2024-6387) في OpenSSH.
نطالب بالإعادة الآمنة لجميع المواطنين الذين تم احتجازهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة والعودة بأمان إلى وطنهم. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/
يحتوي هذا المستودع على نص برمجي بلغة Python مصمم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في OpenSSH (CVE-2024-6387). تتضمن هذه الثغرة حالة تسابق في معالج الإشارات يمكن أن تؤدي إلى تنفيذ شيفرة عشوائية، مما يسمح للمهاجمين بالحصول على صلاحيات الجذر. هذا الإثبات المفاهيمي مخصص للأغراض التعليمية فقط.
ثغرة CVE-2024-6387 في OpenSSH هي ثغرة خطيرة ناتجة عن تراجع إصلاح مشكلة كانت قد عولجت سابقاً. تتضمن حالة تسابق في معالج الإشارات يمكن استغلالها لتنفيذ شيفرة عشوائية بصلاحيات الجذر.
استنساخ المستودع:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
تنفيذ النص البرمجي:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
مثال:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
لزيادة فرص الفوز في حالة التسابق، يستخدم النص البرمجي تعدد الخيوط، مما يسمح بإجراء محاولات متعددة في وقت واحد. يحاول كل خيط استغلال الثغرة، مما يزيد من احتمالية النجاح. يُستخدم حدث خيط (success_event) للإشارة عند نجاح الاستغلال، مما يوقف جميع المحاولات الأخرى. كما يضبط النص البرمجي التوقيت قليلاً بعد كل محاولة لمزامنة أفضل مع حالة التسابق.
شكر خاص لـ Ofer Chen على إسهاماته القيمة في تحسين هذا النص البرمجي.
هذا الاستغلال مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به على أنظمة دون إذن صريح غير قانوني وغير أخلاقي. اتبع دائمًا الإرشادات القانونية واحصل على إذن صريح قبل اختبار الأمان على أي نظام.
لأي مشاكل أو استفسارات، يرجى فتح مشكلة (issue) على GitHub.
ابقَ آمنًا ومسؤولًا! 🔒💻