Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openssh-cve-2024-6387.sh — openssh-cve-2024-6387.sh | Kitploit
أدوات/GitHubGitHub/rumochnaya/openssh-cve-2024-6387.sh
تحليل الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الشبكاتالاستجابة للحوادثأداة الوصول عن بعد
GitHubrumochnaya/openssh-cve-2024-6387.sh

openssh-cve-2024-6387.sh

openssh-cve-2024-6387.sh

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenSSH CVE-2024-6387

تم اكتشاف ثغرة أمنية (CVE-2024-6387) في OpenSSH. يسمح الاستغلال الناجح لهذه الثغرة لمهاجم بعيد غير مصادق بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) على الجهاز المستهدف. جميع توزيعات Linux المبنية على glibc التي يكون فيها OpenSSH مكشوفًا تكون عرضة لهذه المشكلة.

ما الذي يجب عليك فعله؟

  1. إذا كنت تستخدم أجهزة افتراضية، أو خوادم معدنية عارية، أو أجهزة تعمل بنظام Linux ويمكن الوصول إليها من الإنترنت، فحدّث قواعد جدار الحماية التي قد تسمح بمرور SSH عبر TCP على أي منفذ، أو قيّد عناوين IP المصدر بالشبكات الموثوقة.
  2. إذا كان لا بد من إبقاء OpenSSH مفعّلًا، يمكنك أيضًا تنفيذ تحديث للإعدادات يزيل حالة السباق (race condition) الخاصة بالاستغلال. هذا إجراء تخفيفي في وقت التشغيل. لتطبيق التغييرات في إعداد sshd، سيقوم هذا البرنامج النصي بإعادة تشغيل خدمة sshd:

خطوة بخطوة:

  1. استنسخ هذا المستودع
    root@kitploit:~
    git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
    
  2. افتح الدليل
    root@kitploit:~
    cd openssh-cve-2024-6387.sh
    
  3. اجعل البرنامج النصي قابلًا للتنفيذ
    root@kitploit:~
    chmod +x openssh-cve-2024-6387.sh
    
  4. شغّل البرنامج النصي
    root@kitploit:~
    sudo ./openssh-cve-2024-6387.sh
    

انتهى!

ولكن كن حذرًا، حدّث Linux عند أول فرصة.

تنزيل الأداة