Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-6387_AImade — نص برمجي بلغة بايثون لاختبار ثغرة CVE-2024-6387 المتعلقة بشرط السباق في OpenSSH، مما يتيح تنفيذ الأكواد عن بُعد على أنظمة لينكس القائمة على glibc لأغراض البحث الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/hssmo/cve-2024-6387_aimade
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubhssmo/cve-2024-6387_aimade

cve-2024-6387_AImade

نص برمجي بلغة بايثون لاختبار ثغرة CVE-2024-6387 المتعلقة بشرط السباق في OpenSSH، مما يتيح تنفيذ الأكواد عن بُعد على أنظمة لينكس القائمة على glibc لأغراض البحث الأمني والتعليم.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقديم كود اختبار CVE-2024-6387

مقدمة

يقدم هذا المستند نصاً برمجياً بلغة بايثون مصمماً لاختبار الثغرة CVE-2024-6387، التي تم تحديدها في OpenSSH. هذه الثغرة هي حالة سباق في معالج إشارة SIGALRM يمكن أن تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) على أنظمة لينكس القائمة على glibc. تم إنشاء النص البرمجي بواسطة ذكاء اصطناعي لأغراض تعليمية وبحث أمني.

وصف CVE-2024-6387

  • المعرف: CVE-2024-6387
  • الوصف: حالة سباق في OpenSSH، أعيد إدخالها بواسطة تغيير في الكود في أكتوبر 2020، تسمح للمهاجم باستدعاء وظائف غير آمنة للإشارات غير المتزامنة في معالج SIGALRM.
  • التأثير: تنفيذ تعليمات برمجية عن بُعد كجذر على الأنظمة الضعيفة.
  • الإصدارات المتأثرة: OpenSSH 8.5p1 إلى 9.8p1.

آلية عمل النص البرمجي

يحاول النص البرمجي تشغيل حالة السباق من خلال إنشاء العديد من الاتصالات بخادم SSH المستهدف. كل محاولة ترسل حزمات مصممة خصيصاً لاختبار التوقيت واستغلال الثغرة.

ملاحظة

لم أختبره !!!!!!!

ولكن يمكنك العثور على مزيد من المعلومات حول الاستغلال هنا: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt

تنزيل الأداة