Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-POC — fork لإثبات المفهوم لثغرة regresshion | Kitploit
أدوات/GitHubGitHub/particle99/cve-2024-6387-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubparticle99/cve-2024-6387-poc

CVE-2024-6387-POC

fork لإثبات المفهوم لثغرة regresshion

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة OpenSSH CVE-2024-6387 🚀

سكربت بايثون مصمم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في OpenSSH (CVE-2024-6387). تتعلق هذه الثغرة بحالة في المعالج، يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية، مما يسمح للمهاجم بالحصول على وصول الجذر. هذا إثبات للمفهوم ولأغراض تعليمية فقط.

نظرة عامة 📖

ثغرة CVE-2024-6387 في OpenSSH هي ثغرة خطيرة. تتعلق بحالة في المعالج يمكن استغلالها لتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر.

الميزات 🌟

  • تعدد الخيوط: يزيد من فرص النجاح.
  • حدث عند نجاح الاستغلال: التوقف بعد نجاح الاستغلال.
  • ضبط التوقيت: يضبط التوقيت بدقة.

طريقة الاستخدام 🚀

المتطلبات

  • Python 3.x
  1. استنساخ المستودع:

    git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
    cd CVE-2024-6387-POC
    
  2. تشغيل السكربت:

    python Exploit_2024_6387.py
    

الشرح 🛠️

تحسين السرعة

لتحسين السكربت، يتم استخدام تعدد الخيوط، مما يسمح بتنفيذ عدة خيوط في وقت واحد. يحاول كل خيط استغلال الثغرة، مما يزيد من فرص النجاح. يتم استخدام حدث خيط (success_event) للإشارة إلى نجاح الاستغلال، مما يوقف جميع المحاولات الأخرى. كما يقوم السكربت بضبط التوقيت بعد كل محاولة لمزامنة أفضل.

إخلاء مسؤولية قانوني ⚠️

هذا الاستغلال مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به على الأنظمة دون إذن صريح يعد غير قانوني وغير أخلاقي. اتبع دائمًا المبادئ القانونية واحصل على إذن صريح قبل إجراء اختبارات أمنية على أي نظام.

التواصل 📬

لأي مشكلة أو سؤال، يرجى فتح تذكرة على GitHub.


ابقَ آمنًا ومسؤولًا دائمًا! 🔒💻

تنزيل الأداة