Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xonoxitron/regresshion
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387 (regreSSHion) Exploit (PoC), una vulnerabilidad en el servidor de OpenSSH (sshd) en sistemas Linux basados en glibc.

Ver Repositorio
661243hace 2 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

regreSSHion Exploit (PoC)

Descripción

Este repositorio contiene un exploit dirigido a CVE-2024-6387 (regreSSHion), una vulnerabilidad en el servidor de OpenSSH (sshd) en sistemas Linux basados en glibc. Explota una condición de carrera en el manejador de señales de OpenSSH, que potencialmente puede conducir a la ejecución remota de código como root.

CVE-2024-6387 PoC

Requisitos

  • Sistema Linux con servidor OpenSSH basado en glibc (probado en Ubuntu, Debian).
  • Compilador gcc instalado.
  • Conocimientos básicos de compilación y ejecución de programas en C.
  • Permiso para probar o utilizar tales exploits únicamente en sistemas autorizados.

Uso

  1. Compilar el Exploit:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. Ejecutar el Exploit:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

Reemplace <target_ip> y <target_port> con la dirección IP y el puerto del servidor OpenSSH vulnerable.

  • Interpretar la Salida:

    • Supervise la terminal en busca de intentos de explotación y retroalimentación.
    • Ajuste los parámetros de temporización o el shellcode según sea necesario para una explotación exitosa.
  • Personalización del Shellcode

    Puede personalizar el shellcode en el archivo exploit.c para ejecutar diferentes payloads o comandos en el sistema de destino. El shellcode proporcionado es un ejemplo básico que genera una shell /bin/sh. Modifique el array shellcode[] para ajustarlo a sus requisitos específicos.

    Aviso Legal

    El uso de este exploit es bajo su propio riesgo. Al utilizar este software, usted acepta que:

    • Tiene permiso para probar el exploit en sistemas que le pertenecen o para los cuales tiene autorización explícita para realizar pruebas.
    • No utilizará este software para actividades ilegales.
    • Los autores no son responsables del mal uso de este software ni de los daños que pueda causar.
    • Este software se proporciona "tal cual", sin garantías ni condiciones de ningún tipo.

    Nota: El uso o la distribución no autorizados de este exploit pueden violar leyes locales, estatales o federales. Comprenda y cumpla con sus leyes y regulaciones locales antes de utilizar o distribuir este software.

    Descargar herramienta