Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387 — مؤخرًا، أصدر مطوّرو OpenSSH تحديثات أمنية لإصلاح ثغرة حرجة قد تؤدي إلى تنفيذ كود عن بُعد (RCE) غير مصادَق عليه بصلاحيات الجذر (root). توجد هذه الثغرة، التي حُدِّدت باسم CVE-2024-6387، في مكوّن خادم OpenSSH (sshd)، وهو مصمَّم للاستماع إلى الاتصالات الواردة من تطبيقات العملاء. | Kitploit
أدوات/GitHubGitHub/tam-k592/cve-2024-6387
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubtam-k592/cve-2024-6387

CVE-2024-6387

مؤخرًا، أصدر مطوّرو OpenSSH تحديثات أمنية لإصلاح ثغرة حرجة قد تؤدي إلى تنفيذ كود عن بُعد (RCE) غير مصادَق عليه بصلاحيات الجذر (root). توجد هذه الثغرة، التي حُدِّدت باسم CVE-2024-6387، في مكوّن خادم OpenSSH (sshd)، وهو مصمَّم للاستماع إلى الاتصالات الواردة من تطبيقات العملاء.

عرض المستودع
1421منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق ثغرة OpenSSH CVE-2024-6387

يقوم هذا السكريبت المكتوب بلغة Python بفحص ما إذا كانت الخوادم تعمل بإصدار ضعيف من OpenSSH معرّض لثغرة CVE-2024-6387. يقوم بمسح عناوين IP أو نطاقات الشبكة المحددة بحثًا عن لافتة OpenSSH ويقارنها بالإصدارات الضعيفة المعروفة.

🚨🚨إشعار تنبيه أمني🚨🚨

تاريخ الإصدار: 1 يوليو 2024

تفاصيل الثغرة

مؤخرًا، أصدر القائمون على صيانة OpenSSH تحديثات أمنية لإصلاح ثغرة حرجة قد تؤدي إلى تنفيذ برمجيات عن بُعد غير مصادَق عليه (RCE) بامتيازات الجذر. تقع هذه الثغرة، التي تم تحديدها على أنها CVE-2024-6387، في مكوّن خادم OpenSSH (sshd)، المصمم للاستماع إلى الاتصالات الواردة من تطبيقات العملاء.

وفقًا لبهارات جوجي، المدير الأول في وحدة أبحاث التهديدات في Qualys، فإن هذه الثغرة عبارة عن حالة سباق في معالج الإشارة (signal handler race condition) تؤثر على أنظمة Linux القائمة على glibc التي تشغّل sshd بإعداداته الافتراضية. هذه المشكلة، التي أُطلق عليها اسم "regreSSHion"، هي ارتداد لثغرة تم تصحيحها سابقًا (CVE-2006-5051)، والتي ظهرت مجددًا في إصدار OpenSSH 8.5p1 الصادر في أكتوبر 2020.

الحزم المتأثرة

الإصدارات التالية من OpenSSH متأثرة بهذه الثغرة:

  • 8.5p1 إلى 9.7p1
  • الإصدارات السابقة لـ 4.4p1 متأثرة أيضًا إلا إذا تم تصحيحها لـ CVE-2006-5051 وCVE-2008-4109

لاحظ أن أنظمة OpenBSD غير متأثرة بهذه الثغرة بسبب آليات الأمان المدمجة.

طريقة الهجوم

تنشأ هذه الثغرة من حالة سباق في معالج الإشارة، والتي يمكن للمهاجمين استغلالها بالطرق التالية:

  • إذا لم يقم العميل بالمصادقة خلال 120 ثانية، يتم استدعاء معالج SIGALRM الخاص بـ sshd بشكل غير متزامن بطريقة غير آمنة للإشارات غير المتزامنة.
  • يؤدي الاستغلال الناجح إلى اختراق كامل للنظام والسيطرة عليه، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية بأعلى الامتيازات، وتجاوز آليات الأمان، وسرقة البيانات، والحفاظ على وصول دائم.

توصيات المعالجة

للتخفيف من هذه الثغرة، نوصي بالإجراءات التالية:

  1. قم بتحديث OpenSSH فورًا: حدّث OpenSSH إلى أحدث إصدار (9.8p1) لإصلاح هذه الثغرة.
  2. عزّز ضوابط الوصول إلى SSH: حدّد الوصول إلى SSH من خلال ضوابط قائمة على الشبكة ونفّذ تجزئة الشبكة لتقييد الوصول غير المصرح به والحركة الجانبية.

المراجع

https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/

https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html

https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/

https://www.theregister.com/2024/07/01/regresshion_openssh/

تنزيل الأداة