Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
regreSSHion — CVE-2024-6387 (regreSSHion) استغلال (PoC)، ثغرة أمنية في خادم OpenSSH (sshd) على أنظمة لينكس المبنية على glibc. | Kitploit
أدوات/GitHubGitHub/xonoxitron/regresshion
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387 (regreSSHion) استغلال (PoC)، ثغرة أمنية في خادم OpenSSH (sshd) على أنظمة لينكس المبنية على glibc.

عرض المستودع
6612منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال regreSSHion (إثبات المفهوم PoC)

الوصف

يحتوي هذا المستودع على استغلال يستهدف CVE-2024-6387 (regreSSHion)، وهي ثغرة أمنية في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc. يستغل هذا الاستغلال حالة سباق (race condition) في معالج الإشارات في OpenSSH، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر.

CVE-2024-6387 PoC

المتطلبات

  • نظام Linux يعمل بخادم OpenSSH القائم على glibc (تم اختباره على Ubuntu وDebian).
  • مترجم gcc مثبّت.
  • فهم أساسي لترجمة وتشغيل برامج C.
  • الإذن باختبار أو استخدام مثل هذه الاستغلالات على الأنظمة المصرّح بها فقط.

طريقة الاستخدام

  1. تجميع الاستغلال:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. تشغيل الاستغلال:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

    استبدل <target_ip> و<target_port> بعنوان IP ومنفذ خادم OpenSSH المعرّض للثغرة.

  3. تفسير المخرجات:

    • راقب الطرفية لملاحظة محاولات الاستغلال والتغذية الراجعة.
    • اضبط معاملات التوقيت أو الشيلكود حسب الحاجة لنجاح الاستغلال.

تخصيص الشيلكود

يمكنك تخصيص الشيلكود في ملف exploit.c لتنفيذ حمولات أو أوامر مختلفة على النظام المستهدف. الشيلكود المقدَّم هو مثال أساسي يعمل على تشغيل قشرة /bin/sh. عدّل مصفوفة shellcode[] لتناسب متطلباتك المحددة.

إخلاء المسؤولية القانوني

استخدام هذا الاستغلال على مسؤوليتك الخاصة. باستخدامك هذا البرنامج، فأنت توافق على ما يلي:

  • لديك الإذن لاختبار الاستغلال على الأنظمة التي تملكها أو لديك تفويض صريح لاختبارها.
  • لن تستخدم هذا البرنامج في أي أنشطة غير قانونية.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام لهذا البرنامج أو أي ضرر ناتج عنه.
  • هذا البرنامج مقدَّم "كما هو" دون أي ضمانات أو شروط من أي نوع.

ملاحظة: قد يشكّل الاستخدام أو التوزيع غير المصرّح به لهذا الاستغلال انتهاكًا للقوانين المحلية أو الولائية أو الاتحادية. تأكد من فهمك والامتثال لقوانينك ولوائحك المحلية قبل استخدام أو توزيع هذا البرنامج.

تنزيل الأداة