
CVE-2024-6387 (regreSSHion) استغلال (PoC)، ثغرة أمنية في خادم OpenSSH (sshd) على أنظمة لينكس المبنية على glibc.
يحتوي هذا المستودع على استغلال يستهدف CVE-2024-6387 (regreSSHion)، وهي ثغرة أمنية في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc. يستغل هذا الاستغلال حالة سباق (race condition) في معالج الإشارات في OpenSSH، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر.

gcc مثبّت.تجميع الاستغلال:
gcc -o regreSSHion exploit.c -lpthread
تشغيل الاستغلال:
./regreSSHion <target_ip> <target_port>
استبدل <target_ip> و<target_port> بعنوان IP ومنفذ خادم OpenSSH المعرّض للثغرة.
تفسير المخرجات:
يمكنك تخصيص الشيلكود في ملف exploit.c لتنفيذ حمولات أو أوامر مختلفة على النظام المستهدف. الشيلكود المقدَّم هو مثال أساسي يعمل على تشغيل قشرة /bin/sh. عدّل مصفوفة shellcode[] لتناسب متطلباتك المحددة.
استخدام هذا الاستغلال على مسؤوليتك الخاصة. باستخدامك هذا البرنامج، فأنت توافق على ما يلي:
ملاحظة: قد يشكّل الاستخدام أو التوزيع غير المصرّح به لهذا الاستغلال انتهاكًا للقوانين المحلية أو الولائية أو الاتحادية. تأكد من فهمك والامتثال لقوانينك ولوائحك المحلية قبل استخدام أو توزيع هذا البرنامج.