Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
regreSSHion — CVE-2024-6387 (regreSSHion) Exploit (PoC), eine Schwachstelle im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen. | Kitploit
Tools/GitHubGitHub/xonoxitron/regresshion
SchwachstellenanalyseExploitationPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387 (regreSSHion) Exploit (PoC), eine Schwachstelle im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen.

Repository anzeigen
6612vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

regreSSHion Exploit (PoC)

Beschreibung

Dieses Repository enthält einen Exploit, der CVE-2024-6387 (regreSSHion) angreift, eine Schwachstelle im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen. Er nutzt eine Race Condition im Signalhandler von OpenSSH aus, die möglicherweise zu Remote-Codeausführung als Root führt.

CVE-2024-6387 PoC

Voraussetzungen

  • Linux-System mit glibc-basiertem OpenSSH-Server (getestet auf Ubuntu, Debian).
  • gcc-Compiler installiert.
  • Grundlegendes Verständnis für das Kompilieren und Ausführen von C-Programmen.
  • Erlaubnis, solche Exploits nur auf autorisierten Systemen zu testen oder zu verwenden.

Verwendung

  1. Exploit kompilieren:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. Exploit ausführen:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

    Ersetzen Sie <target_ip> und <target_port> durch die IP-Adresse und den Port des verwundbaren OpenSSH-Servers.

  3. Ausgabe interpretieren:

    • Überwachen Sie das Terminal auf Exploit-Versuche und Rückmeldungen.
    • Passen Sie Timing-Parameter oder Shellcode bei Bedarf an, um den Exploit erfolgreich auszuführen.

Shellcode-Anpassung

Sie können den Shellcode in der Datei exploit.c anpassen, um unterschiedliche Payloads oder Befehle auf dem Zielsystem auszuführen. Der bereitgestellte Shellcode ist ein einfaches Beispiel, das eine /bin/sh-Shell startet. Ändern Sie das shellcode[]-Array, um es an Ihre spezifischen Anforderungen anzupassen.

Rechtlicher Hinweis

Die Nutzung dieses Exploits erfolgt auf eigene Gefahr. Durch die Verwendung dieser Software erklären Sie sich damit einverstanden, dass:

  • Sie die Erlaubnis haben, den Exploit auf Systemen zu testen, die Ihnen gehören oder für die Sie ausdrücklich zur Durchführung von Tests autorisiert wurden.
  • Sie diese Software nicht für illegale Aktivitäten verwenden werden.
  • Die Autoren nicht für eine missbräuchliche Verwendung dieser Software oder für dadurch verursachte Schäden verantwortlich sind.
  • Diese Software wird "wie besehen" ohne Gewährleistungen oder Bedingungen jeglicher Art bereitgestellt.

Hinweis: Die unbefugte Verwendung oder Verbreitung dieses Exploits kann gegen lokale, staatliche oder bundesrechtliche Gesetze verstoßen. Machen Sie sich vor der Verwendung oder Verbreitung dieser Software mit Ihren lokalen Gesetzen und Vorschriften vertraut und halten Sie diese ein.

Tool herunterladen