Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-6387-poc — استغلال لـ CVE-2024-6387، حالة سباق في معالج الإشارات في OpenSSH sshd، تتيح تنفيذ التعليمات البرمجية عن بُعد كجذر على أنظمة Linux القائمة على glibc. | Kitploit
أدوات/GitHubGitHub/dimamend/cve-2024-6387-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubdimamend/cve-2024-6387-poc

cve-2024-6387-poc

استغلال لـ CVE-2024-6387، حالة سباق في معالج الإشارات في OpenSSH sshd، تتيح تنفيذ التعليمات البرمجية عن بُعد كجذر على أنظمة Linux القائمة على glibc.

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2024-6387-poc

حالة سباق في معالج الإشارة في خادم OpenSSH (sshd)

  • 7etsuo

الوصف

استغلال لثغرة CVE-2024-6387، يستهدف حالة سباق في معالج الإشارة في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب استدعاء دوال غير آمنة للإشارات غير المتزامنة داخل معالج SIGALRM.

تفاصيل الاستغلال

ملخص الثغرة

يستهدف الاستغلال حالة السباق في معالج SIGALRM داخل sshd الخاص بـ OpenSSH:

  • الإصدارات المتأثرة: OpenSSH 8.5p1 حتى 9.8p1.
  • الاستغلال: تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب قيام معالج SIGALRM القابل للاستغلال باستدعاء دوال غير آمنة للإشارات غير المتزامنة.
تنزيل الأداة