
نص برمجي بلغة بايثون لاختبار ثغرة CVE-2024-6387 المتعلقة بشرط السباق في OpenSSH، مما يتيح تنفيذ الأكواد عن بُعد على أنظمة لينكس القائمة على glibc لأغراض البحث الأمني والتعليم.
يقدم هذا المستند نصاً برمجياً بلغة بايثون مصمماً لاختبار الثغرة CVE-2024-6387، التي تم تحديدها في OpenSSH. هذه الثغرة هي حالة سباق في معالج إشارة SIGALRM يمكن أن تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) على أنظمة لينكس القائمة على glibc. تم إنشاء النص البرمجي بواسطة ذكاء اصطناعي لأغراض تعليمية وبحث أمني.
يحاول النص البرمجي تشغيل حالة السباق من خلال إنشاء العديد من الاتصالات بخادم SSH المستهدف. كل محاولة ترسل حزمات مصممة خصيصاً لاختبار التوقيت واستغلال الثغرة.
ولكن يمكنك العثور على مزيد من المعلومات حول الاستغلال هنا: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt