Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-Exploit-POC — استغلال لإثبات المفهوم لـ CVE-2024-6387 يستهدف خوادم OpenSSH الضعيفة عبر التلاعب بالكومة وحالة السباق لتحقيق تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/mrr0b0t19/cve-2024-6387-exploit-poc
تحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmrr0b0t19/cve-2024-6387-exploit-poc

CVE-2024-6387-Exploit-POC

استغلال لإثبات المفهوم لـ CVE-2024-6387 يستهدف خوادم OpenSSH الضعيفة عبر التلاعب بالكومة وحالة السباق لتحقيق تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
423منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6387-Exploit-POC

يحتوي هذا المستودع على إثبات المفهوم (POC) لاستغلال الثغرة الأمنية CVE-2024-6387 في خوادم SSH التي تشغل إصدارات ضعيفة من OpenSSH.

ما هو إثبات المفهوم؟

إثبات المفهوم، أو POC، هو برنامج أو سكريبت يوضح استغلال ثغرة أمنية بطريقة محكومة وقابلة للتكرار. هدفه الرئيسي هو إظهار أن الثغرة موجودة ويمكن استغلالها لتنفيذ تعليمات برمجية خبيثة أو القيام بإجراءات غير مصرح بها على النظام المتأثر.

طريقة عمل إثبات المفهوم

صُمم إثبات المفهوم في هذا المستودع لاستغلال الثغرة CVE-2024-6387 في خوادم SSH. فيما يلي شرح مختصر لكيفية عمل كل جزء من الكود:

هيكل الكود

CVE-2024-6387.py: يحتوي هذا الملف على الكود الرئيسي لإثبات المفهوم. يتم هنا تعريف دوال لإنشاء اتصال بخادم SSH، وإرسال حزم محددة للتلاعب بذاكرة الهيب (heap) الخاصة بالخادم، وقياس أوقات الاستجابة، واستغلال حالة السباق (race condition) في الخادم.

الدوال الرئيسية:

setup_connection(ip, port): إنشاء اتصال TCP/IP بالخادم البعيد. send_packet(sock, packet_type, data): إرسال حزمة إلى الخادم البعيد. perform_ssh_handshake(sock): إجراء مصافحة SSH كاملة. prepare_heap(sock): تجهيز هيب الخادم بحزم محددة لاستغلال الثغرة. time_final_packet(sock, parsing_time): قياس وقت الاستجابة النهائي للخادم. attempt_race_condition(sock, parsing_time, glibc_base): محاولة استغلال حالة السباق في خادم SSH. perform_exploit(ip, port): تنفيذ الاستغلال الكامل مع محاولة عدة عناوين أساسية لـ glibc.

الاستخدام

الإعداد: قم بتعديل المتغيرين ip و port في ملف exploit.py ليشيرا إلى خادم SSH الذي ترغب في استغلاله.

التنفيذ: قم بتشغيل السكريبت CVE-2024-6387.py. إذا نجح الاستغلال، ستتلقى رسالة تفيد بأن الثغرة تم استغلالها بنجاح.

التعديل لـ CVE-2024-6387

لكي يعمل إثبات المفهوم هذا مع الثغرة CVE-2024-6387، يجب إجراء التعديلات أو الاعتبارات التالية:

تحديث شيل كود (shellcode): استبدل المحتوى المؤقت للشيل كود shellcode = b"\x90\x90\x90\x90" بشيل كود حقيقي ينفذ الإجراء المطلوب على الخادم المتأثر.

التكيف مع CVE-2024-6387: تأكد من أن هياكل البيانات والحزم المُرسلة في الدالتين prepare_heap و create_public_key_packet مصممة خصيصاً لاستغلال نقاط الضعف الموصوفة في CVE-2024-6387.

إخلاء مسؤولية قانوني

تم توفير هذا المستودع لأغراض تعليمية وبحثية. قد يكون استغلال الثغرات دون إذن غير قانوني وممنوع منعاً باتاً في البيئات غير المصرح بها. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا الكود.

تنزيل الأداة