معلومات المشروع
اسم المشروع :POC - CVE-2024-6387 - Scanner
الإصدار الأخير :1.0.0
آخر تحديث : 09/07/2024
لغة البرمجة : Python
اسم الشركة : acyber (مختبر أمن تكنولوجيا المعلومات في إيران)
CVE-2024-6387
regreSSHion (CVE-2024-6387) هي ثغرة تنفيذ كود عن بُعد دون مصادقة في خادم OpenSSH (sshd) تمنح وصولًا كاملًا بصلاحيات الجذر (root). تؤثر على الإعداد الافتراضي ولا تتطلب تفاعل المستخدم. وتشكل خطرًا كبيرًا للاستغلال.
عن OpenSSH؟
OpenSSH عبارة عن مجموعة من أدوات الشبكات الآمنة المبنية على بروتوكول SSH، وهي ضرورية للاتصال الآمن عبر الشبكات غير الآمنة. يوفر تشفيرًا قويًا، ونقلًا آمنًا للملفات، وإدارة الخوادم عن بُعد. يُستخدم OpenSSH على نطاق واسع في الأنظمة الشبيهة بـ Unix، بما في ذلك macOS وLinux، ويدعم تقنيات تشفير متعددة ويفرض ضوابط وصول قوية. وعلى الرغم من ثغرة أمنية حديثة، يحافظ OpenSSH على سجل أمني قوي، مجسدًا نهج الدفاع المتعمق (defense-in-depth)، ويُعد أداة حاسمة للحفاظ على سرية وسلامة اتصالات الشبكة في جميع أنحاء العالم.
جهات الاتصال
- المؤلف : Mohamamd javad Joshani Disfani (mr.mtwoj)
- Linkedin : https://ir.linkedin.com/in/joshani
- البريد الإلكتروني : [email protected]
- الموقع الإلكتروني : www.acyber.ir
- Twitter : @mrmtwoj
- Github : https://github.com/mrmtwoj/CVE-2024-6387