Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH — تحليل تقني وإثبات مفهوم لـ CVE-2024-6387، وهي حالة سباق في معالجة الإشارات في OpenSSH تتيح تنفيذ كود عن بُعد غير مصادق عليه بصلاحيات الجذر على أنظمة Linux القائمة على glibc. | Kitploit
أدوات/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

تحليل تقني وإثبات مفهوم لـ CVE-2024-6387، وهي حالة سباق في معالجة الإشارات في OpenSSH تتيح تنفيذ كود عن بُعد غير مصادق عليه بصلاحيات الجذر على أنظمة Linux القائمة على glibc.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6387: حالة السباق في معالجة الإشارات في OpenSSH

نظرة عامة

CVE-2024-6387 هي ثغرة أمنية حرجة اكتُشفت في خادم OpenSSH (sshd) تسمح للمهاجم بتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة وبصلاحيات الجذر. تنشأ الثغرة من حالة السباق في عملية معالجة الإشارات داخل sshd.

الاكتشاف والبحث

اكتُشفت هذه الثغرة بواسطة Qualys، التي أشارت إلى أنه تم إثبات نجاح الاستغلال على أنظمة Linux/glibc ذات البنية 32-بت مع تفعيل التوزيع العشوائي لتخطيط مساحة العنوان (ASLR). في ظل ظروف خاضعة للتحكم، تطلّب الهجوم في المتوسط من 6 إلى 8 ساعات من الاتصالات المتواصلة، وصولاً إلى الحد الأقصى المسموح به من الخادم. يُعتقد أن الاستغلال على أنظمة 64-بت ممكن، لكنه لم يُثبت بعد. هناك احتمالية أن تؤدي التحسينات المستقبلية للهجوم إلى جعله أكثر جدوى على هذه الأنظمة.

مخاوف مايكروسوفت ويندوز

من المهم ملاحظة أنه على الرغم من أن ويندوز يشغّل SSH عادةً، فإن معظم إصدارات سطح المكتب لا ينبغي أن تكون معرَّضة للإنترنت بطريقة تجعلها عرضة للخطر. ومع ذلك، فإن إصدارات الخوادم التي تقبل الطلبات الواردة قد تكون معرّضة للخطر. تدير مايكروسوفت تحديثات SSH عبر تحديثات ويندوز المنتظمة، التي تتأخر حالياً عن أحدث إصدارات OpenSSH. على سبيل المثال، قد تكون أنظمة ويندوز المطبَّقة عليها جميع التحديثات تعمل بالإصدار .

OpenSSH_for_Windows_8.1p1

تفاصيل الثغرة

  • معرف CVE: CVE-2024-6387
  • درجة CVSS v3.1: 8.1 (عالية)
  • التأثير: تنفيذ تعليمات برمجية عن بُعد محتمل بسبب حالة السباق في معالجة الإشارات

المنصات المتأثرة

  1. الإصدارات المعرضة للخطر:

    • إصدارات OpenSSH الأقدم من 4.4p1 معرضة لحالة السباق هذه ما لم يتم تصحيحها لثغرة CVE-2006-5051 وCVE-2008-4109.
    • إصدارات OpenSSH من 8.5p1 حتى ما قبل 9.8p1 معرضة للخطر بسبب الإزالة العرضية لمكوّن حاسم في إحدى الدوال.
  2. غير المعرضة للخطر:

    • إصدارات OpenSSH من 4.4p1 حتى ما قبل 8.5p1 ليست معرضة للخطر بسبب تصحيح جذري لثغرة CVE-2006-5051.
    • لا يتأثر نظام OpenBSD بهذه المشكلة.

الإجراءات التخفيفية

لحماية الأنظمة من CVE-2024-6387، يجب على المؤسسات تنفيذ الإجراءات التخفيفية التالية:

  1. إدارة التصحيحات:

    • تأكد من تحديث جميع أنظمة لينكس التي تشغّل OpenSSH، خاصة تلك التي تستخدم glibc، إلى إصدار غير معرض لحالة السباق هذه.
  2. تعزيز التحكم في الوصول:

    • قلّل من الوصول إلى SSH عبر ضوابط شبكية لتقليل سطح الهجوم وتقليل مخاطر محاولات الاستغلال غير المصرّح بها.
  3. تجزئة الشبكة وكشف التسلل:

    • نفّذ تجزئة الشبكة لتقييد الوصول غير المصرّح به والحركات الجانبية داخل البيئات الحرجة. انشر أنظمة كشف التسلل (IDS) لمراقبة الأنشطة غير المعتادة التي تشير إلى محاولات استغلال والتنبيه بشأنها.

الموارد الإضافية

بالنسبة للمؤسسات التي تستخدم OpenSSH على ويندوز، يمكن ضبط إدارة SSH باستخدام كائنات نهج المجموعة (GPOs) كما هو موضح في توثيق مايكروسوفت.


رؤية حاسمة
1 يوليو 2024

تنزيل الأداة