Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-analysis — تقرير تحليل ثغرة سباق الإشارات CVE-2024-6387 (regreSSHion) في OpenSSH وسكربت الكشف | Kitploit
أدوات/GitHubGitHub/doux-x/cve-2024-6387-analysis
تحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubdoux-x/cve-2024-6387-analysis

CVE-2024-6387-analysis

تقرير تحليل ثغرة سباق الإشارات CVE-2024-6387 (regreSSHion) في OpenSSH وسكربت الكشف

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل ثغرة سباق الإشارة في OpenSSH CVE-2024-6387

نظرة عامة على الثغرة

CVE-2024-6387 هو ثغرة سباق شرط في معالجة الإشارات موجودة في إصدارات OpenSSH من 8.5p1 إلى 9.7p1، وتعرف باسم "regreSSHion". يمكن للمهاجم مواصلة المحاولات لمدة 6-8 ساعات لتنفيذ كود عشوائي بصلاحيات الجذر (root)، مما يؤثر على حوالي 14 مليون خادم حول العالم.

الإصدارات المتأثرة

OpenSSH 8.5p1 ~ 9.7p1 (الإصدار الافتراضي في Ubuntu 22.04 هو 8.9p1 وهو متأثر

مبدأ الثغرة

  1. يستخدم OpenSSH إشارة SIGALRM لمعالجة مهلة تسجيل الدخول
  2. أثناء تنفيذ دالة معالجة الإشارة، قد تقوم خيوط أخرى بمعالجة ذاكرة الكومة في نفس الوقت
  3. يؤدي سباق الشرط إلى تلف ذاكرة الكومة، مما يمكن أن يختطف مسار تنفيذ البرنامج
  4. في النهاية يحصل المهاجم على root shell

بيئة إعادة الإنتاج

نظام التشغيل: Ubuntu 22.04.5 LTS

إصدار OpenSSH: 8.9p1

العنوان المستهدف: 127.0.0.1:22

سكربت الفحص

root@kitploit:~
#!/bin/bash
# check_cve_2024_6387.sh

TARGET=${1:-127.0.0.1}
PORT=22

echo "[*] CVE-2024-6387 漏洞检测"
echo "[*] 目标: $TARGET:$PORT"

for i in {1..1000}; do
    timeout 1 nc -zv $TARGET $PORT 2>/dev/null
    if [ $((i % 100)) -eq 0 ]; then
        echo "[*] 已完成 $i 次连接"
    fi
done

echo "[+] 检测完成"
echo "[*] 请检查系统日志: sudo tail -20 /var/log/auth.log"

نتائج التنفيذ

[] فحص CVE-2024-6387 OpenSSH

[] الهدف: 127.0.0.1:22

[] تم إكمال 100 اتصال

[] تم إكمال 200 اتصال ... [] تم إكمال 1000 اتصال

[+] اكتمل الفحص في 5 ثوانٍ

خطة الإصلاح

قم بترقية OpenSSH: sudo apt update sudo apt upgrade openssh-server

تحقق من الإصدار: ssh -V (يجب أن يعرض 9.7p1 أو أعلى

إجراءات طارئة: تقييد معدل الاتصال iptables -A INPUT -p tcp --dport 22 -m limit --limit 1/minute -j ACCEPT

تثبيت fail2ban: sudo apt install fail2ban sudo systemctl enable fail2ban

هيكل المشروع

README.md

CVE-2024-6387-analysis.md

check_cve_2024_6387.sh

المراجع

NVD - CVE-2024-6387

Qualys Security Advisory

المؤلف

Doux-x

تنزيل الأداة