Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/symbolexe/cve-2024-6387
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubsymbolexe/cve-2024-6387

CVE-2024-6387

استغلال SSH لـ CVE-2024-6387 : RCE في خادم OpenSSH، على أنظمة Linux القائمة على glibc

عرض المستودع
364منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6387

Screenshot 2024-07-04 182931 CVE-2024-6387 هو مثال افتراضي، لكن لنفترض أنه ثغرة أمنية حقيقية في تطبيق خادم OpenSSH. قد تتضمن هذه الثغرة مشكلة تجاوز سعة المخزن المؤقت أو تلف الذاكرة تسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي على الخادم. إليك شرح عالي المستوى لكيفية استغلال هذه الثغرة:

  1. حقن الكومة (Heap Spraying): يُجهز المهاجم الكومة بطريقة تجعلها قابلة للتوقع.
  2. تلف الذاكرة (Memory Corruption): يرسل المهاجم حزمًا مصممة خصيصًا تسبب تلفًا في الذاكرة.
  3. تنفيذ كود عشوائي (Arbitrary Code Execution): يضع المهاجم شيل كود (كود ضار) في موقع معروف ويُعيد توجيه التنفيذ إليه.

كود الاستغلال

الكود المقدم بلغة Python هو أداة استغلال مصممة لاستغلال CVE-2024-6387. إليك تحليل مفصل للخطوات التي ينفذها:

تأسيس الاتصال: يُنشئ اتصال TCP بخادم SSH الهدف.

root@kitploit:~
def setup_connection(ip, port):
    # ...

إرسال واستقبال الحزم: يتولى إرسال واستقبال الحزم من وإلى خادم SSH.

root@kitploit:~
def send_packet(sock, packet_type, data):
    # ...

تبادل إصدار SSH: يبدأ المصافحة SSH عن طريق إرسال واستقبال سلسلة إصدار SSH.

root@kitploit:~
def send_ssh_version(sock):
    # ...
def receive_ssh_version(sock):
    # ...

تهيئة تبادل المفاتيح (KEX_INIT): يُرسل ويستقبل حزمة تهيئة تبادل المفاتيح.

root@kitploit:~
def send_kex_init(sock):
    # ...
def receive_kex_init(sock):
    # ...

تنفيذ مصافحة SSH: يجمع الخطوات أعلاه لإكمال مصافحة SSH.

root@kitploit:~
def perform_ssh_handshake(sock):
    # ...

تحضير الكومة: يُرسل سلسلة من الحزم للتلاعب بحالة الكومة على الخادم.

root@kitploit:~
def prepare_heap(sock):
    # ...

بنية الملف المزيفة: يُنشئ هياكل ملفات مزيفة لاستغلال ثغرة تلف الذاكرة.

root@kitploit:~
def create_fake_file_structure(data, glibc_base):
    # ...

قياس وقت التحليل: يقيس الوقت الذي يستغرقه الخادم لتحليل حزم معينة، مما يساعد في توقيت الاستغلال النهائي بشكل صحيح.

root@kitploit:~
def time_final_packet(sock):
    # ...

حزمة المفتاح العام: يُصمم حزمة تحتوي على حمولة الاستغلال، بما في ذلك الشيل كود.

root@kitploit:~
def create_public_key_packet(packet, size, glibc_base):
    # ...

استغلال حالة السباق (Race Condition): يحاول استغلال حالة السباق عن طريق توقيت الحزمة النهائية بشكل صحيح.

root@kitploit:~
def attempt_race_condition(sock, parsing_time, glibc_base):
    # ...

الدالة الرئيسية: تُنسق عملية الاستغلال الكلية، بما في ذلك محاولات متعددة بقواعد glibc مختلفة.

root@kitploit:~
def main():
    # ...

سير عمل الاستغلال

  • تأسيس الاتصال: يبدأ الاستغلال بتأسيس اتصال بخادم SSH.
  • المصافحة وتحضير الكومة: ينفذ الاستغلال مصافحة SSH ويُرسل حزمًا متعددة لتحضير الكومة.
  • قياس التوقيت: يقيس الاستغلال وقت استجابة الخادم لحزم معينة لقياس توقيت الاستغلال النهائي.
  • محاولة الاستغلال النهائية: يُصمم الاستغلال ويُرسل حزمة نهائية تحتوي على الشيل كود. يحاول إرسال هذه الحزمة بطريقة تؤدي إلى تشغيل الثغرة.

اعتبارات إضافية

  • معالجة الأخطاء القوية: يتضمن الكود المقدم معالجة محسنة للأخطاء لضمان قدرة السكريبت على التعافي من مشكلات الشبكة الشائعة.
  • الوحدة النمطية (Modularity): الكود معياري، مما يسهل فهمه وصيانته.
  • التوقيت والمزامنة: غالبًا ما يتطلب استغلال حالة السباق توقيتًا دقيقًا، يحاول السكريبت التعامل معه عن طريق قياس وضبط توقيت إرسال الحزم.

ملخص

يمثل CVE-2024-6387 ثغرة خطيرة في OpenSSH تسمح بتنفيذ كود عن بُعد. يستغل سكريبت Python المقدم هذه الثغرة عن طريق التلاعب بالكومة وتوقيت إرسال الحزم لإحداث تلف في الذاكرة، مما يؤدي في النهاية إلى تنفيذ شيل كود المهاجم على الخادم. يُظهر السكريبت تقنيات تطوير الاستغلال النموذجية، بما في ذلك حقن الكومة، وتلف الذاكرة، والتوقيت الدقيق لحالات السباق.

تنزيل الأداة