Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/xonoxitron/regresshion
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387 (regreSSHion) Exploit (PoC), une vulnérabilité dans le serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc.

Voir le dépôt
6612il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploit regreSSHion (PoC)

Description

Ce dépôt contient un exploit ciblant CVE-2024-6387 (regreSSHion), une vulnérabilité du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. Il exploite une condition de course (race condition) dans le gestionnaire de signaux d'OpenSSH, pouvant conduire à une exécution de code à distance en tant que root.

CVE-2024-6387 PoC

Prérequis

  • Système Linux avec serveur OpenSSH basé sur glibc (testé sur Ubuntu, Debian).
  • Compilateur gcc installé.
  • Compréhension de base de la compilation et de l'exécution de programmes C.
  • Autorisation de tester ou d'utiliser de tels exploits uniquement sur des systèmes autorisés.

Utilisation

  1. Compiler l'exploit :

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. Exécuter l'exploit :

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

    Remplacez <target_ip> et <target_port> par l'adresse IP et le port du serveur OpenSSH vulnérable.

  3. Interpréter la sortie :

    • Surveillez le terminal pour les tentatives d'exploitation et les retours.
    • Ajustez les paramètres de temporisation ou le shellcode si nécessaire pour une exploitation réussie.

Personnalisation du shellcode

Vous pouvez personnaliser le shellcode dans le fichier exploit.c pour exécuter différentes charges utiles (payloads) ou commandes sur le système cible. Le shellcode fourni est un exemple de base qui lance un shell /bin/sh. Modifiez le tableau shellcode[] pour répondre à vos besoins spécifiques.

Avertissement légal

L'utilisation de cet exploit se fait à vos propres risques. En utilisant ce logiciel, vous acceptez que :

  • Vous avez l'autorisation de tester l'exploit sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
  • Vous n'utiliserez pas ce logiciel à des fins illégales.
  • Les auteurs ne sont pas responsables de toute utilisation abusive de ce logiciel ou de tout dommage causé par celui-ci.
  • Ce logiciel est fourni « tel quel », sans garanties ni conditions d'aucune sorte.

Remarque : L'utilisation ou la distribution non autorisée de cet exploit peut enfreindre les lois locales, étatiques ou fédérales. Comprenez et respectez vos lois et réglementations locales avant d'utiliser ou de distribuer ce logiciel.

Télécharger l’outil