
fork لإثبات المفهوم لثغرة regresshion
سكربت بايثون مصمم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في OpenSSH (CVE-2024-6387). تتعلق هذه الثغرة بحالة في المعالج، يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية، مما يسمح للمهاجم بالحصول على وصول الجذر. هذا إثبات للمفهوم ولأغراض تعليمية فقط.
ثغرة CVE-2024-6387 في OpenSSH هي ثغرة خطيرة. تتعلق بحالة في المعالج يمكن استغلالها لتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر.
استنساخ المستودع:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
تشغيل السكربت:
python Exploit_2024_6387.py
لتحسين السكربت، يتم استخدام تعدد الخيوط، مما يسمح بتنفيذ عدة خيوط في وقت واحد. يحاول كل خيط استغلال الثغرة، مما يزيد من فرص النجاح. يتم استخدام حدث خيط (success_event) للإشارة إلى نجاح الاستغلال، مما يوقف جميع المحاولات الأخرى. كما يقوم السكربت بضبط التوقيت بعد كل محاولة لمزامنة أفضل.
هذا الاستغلال مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به على الأنظمة دون إذن صريح يعد غير قانوني وغير أخلاقي. اتبع دائمًا المبادئ القانونية واحصل على إذن صريح قبل إجراء اختبارات أمنية على أي نظام.
لأي مشكلة أو سؤال، يرجى فتح تذكرة على GitHub.
ابقَ آمنًا ومسؤولًا دائمًا! 🔒💻