Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387 — يستغل هذا السكريبت Python ثغرة تنفيذ أوامر عن بُعد (CVE-2024-6387) في OpenSSH. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2024-6387
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubd0rb/cve-2024-6387

CVE-2024-6387

يستغل هذا السكريبت Python ثغرة تنفيذ أوامر عن بُعد (CVE-2024-6387) في OpenSSH.

عرض المستودع
5115منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالإعادة الآمنة لجميع المواطنين الذين تم احتجازهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة والعودة بأمان إلى وطنهم. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

ثغرة OpenSSH CVE-2024-6387 واستغلالها 🚀

يحتوي هذا المستودع على نص برمجي بلغة Python مصمم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في OpenSSH (CVE-2024-6387). تتضمن هذه الثغرة حالة تسابق في معالج الإشارات يمكن أن تؤدي إلى تنفيذ شيفرة عشوائية، مما يسمح للمهاجمين بالحصول على صلاحيات الجذر. هذا الإثبات المفاهيمي مخصص للأغراض التعليمية فقط.

نظرة عامة 📖

ثغرة CVE-2024-6387 في OpenSSH هي ثغرة خطيرة ناتجة عن تراجع إصلاح مشكلة كانت قد عولجت سابقاً. تتضمن حالة تسابق في معالج الإشارات يمكن استغلالها لتنفيذ شيفرة عشوائية بصلاحيات الجذر.

الميزات 🌟

  • تعدد الخيوط: يزيد من فرص الفوز في حالة التسابق.
  • حدث النجاح: يوقف المحاولات بمجرد نجاح الاستغلال.
  • تعديلات التوقيت: يضبط التوقيت المطلوب لإثارة حالة التسابق بدقة.
  • دعم IPv4 و IPv6: يعالج عناوين IPv4 و IPv6 لتوافق أوسع. oferchen
  • وسائط سطر الأوامر: يسمح بتهيئة مرنة للهدف (IP، المنفذ، الحد الأقصى للمحاولات، عدد الخيوط، والعنوان الأساسي لـ glibc). oferchen

الاستخدام 🚀

المتطلبات الأساسية

  • Python 3.x

تشغيل الاستغلال

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. تنفيذ النص البرمجي:

    root@kitploit:~
    python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    مثال:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

الشرح 🛠️

تعزيز حالة التسابق

لزيادة فرص الفوز في حالة التسابق، يستخدم النص البرمجي تعدد الخيوط، مما يسمح بإجراء محاولات متعددة في وقت واحد. يحاول كل خيط استغلال الثغرة، مما يزيد من احتمالية النجاح. يُستخدم حدث خيط (success_event) للإشارة عند نجاح الاستغلال، مما يوقف جميع المحاولات الأخرى. كما يضبط النص البرمجي التوقيت قليلاً بعد كل محاولة لمزامنة أفضل مع حالة التسابق.

الإشادات

شكر خاص لـ Ofer Chen على إسهاماته القيمة في تحسين هذا النص البرمجي.

إخلاء المسؤولية القانوني ⚠️

هذا الاستغلال مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به على أنظمة دون إذن صريح غير قانوني وغير أخلاقي. اتبع دائمًا الإرشادات القانونية واحصل على إذن صريح قبل اختبار الأمان على أي نظام.

الاتصال 📬

لأي مشاكل أو استفسارات، يرجى فتح مشكلة (issue) على GitHub.


ابقَ آمنًا ومسؤولًا! 🔒💻

تنزيل الأداة