Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387 — نص برمجي بلغة بايثون لفحص وتأمين إعدادات SSH ضد ثغرة السباق CVE-2024-6387، مع ضبط تلقائي لقيمة LoginGraceTime وإنشاء تقارير. | Kitploit
أدوات/GitHubGitHub/grupooruss/cve-2024-6387
الاستطلاعماسحات الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن الشبكاتاختبار الاختراق
GitHubgrupooruss/cve-2024-6387

CVE-2024-6387

نص برمجي بلغة بايثون لفحص وتأمين إعدادات SSH ضد ثغرة السباق CVE-2024-6387، مع ضبط تلقائي لقيمة LoginGraceTime وإنشاء تقارير.

عرض المستودع
22منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت التخفيف من ثغرة OpenSSH CVE-2024-6387

يحتوي هذا المستودع على سكربت بلغة بايثون مصمم لمساعدة مسؤولي الشبكات في فحص وتأمين إعدادات SSH ضد ثغرة CVE-2024-6387 الموجودة في آلية معالجة الإشارات في OpenSSH. هذه الثغرة، إذا تم استغلالها، يمكن أن تسمح بوصول غير مصرح به أو هجمات حجب الخدمة بسبب حالات السباق أثناء مهلات المصادقة.

الخلفية

تستهدف ثغرة CVE-2024-6387 مشكلة حالة سباق في OpenSSH حيث يمكن أن يؤدي الفشل في المصادقة خلال LoginGraceTime إلى ثغرات أمنية محتملة. يساعد هذا السكربت في تحديد وتخفيف هذه المخاطر عن طريق تعديل إعدادات الخادم وضمان تحديث الأنظمة وتأمينها.

الميزات

  • فحص إعدادات SSH: يقوم تلقائيًا بفحص إعدادات SSH للأجهزة الموجودة على الشبكة.
  • تعديل LoginGraceTime: يقترح أو يقوم بإجراء تعديلات على معامل LoginGraceTime لتأمين خوادم SSH.
  • التقارير: يُنشئ تقريرًا مفصلاً عن إعدادات SSH الحالية وأي تغييرات تم تطبيقها.

المتطلبات الأساسية

قبل تشغيل هذا السكربت، تأكد من توفر ما يلي:

  • بايثون 3.6 أو أحدث
  • مكتبة Paramiko مثبتة (pip install paramiko)

التثبيت

استنسخ هذا المستودع إلى جهازك المحلي:

git clone https://github.com/grupooruss/CVE-2024-6387-Tester.git cd CVE-2024-6387-Tester

لتشغيل السكربت، نفّذ الأمر التالي في الطرفية الخاصة بك: CVE-2024-6387.py

تأكد من تعديل السكربت ببيانات الاعتماد وعناوين IP المناسبة للخوادم التي تنوي فحصها.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للحصول على التفاصيل. الاتصال

للاستفسارات أو المساهمات، يرجى الاتصال على www.grupooruss.com أو فتح مشكلة في هذا المستودع.

شكر وتقدير

root@kitploit:~
نقدم الشكر لجميع المساهمين الذين ساعدوا في تحديد وتخفيف هذه الثغرة:

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server شكر خاص لباحثي الأمن السيبراني ومسؤولي الشبكات الملتزمين بتحسين أمان الشبكات.

تنزيل الأداة