Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-poc-1 — CVE-2024-6387, जिसे RegreSSHion के नाम से भी जाना जाता है, glibc-आधारित Linux सिस्टम पर चलने वाले OpenSSH सर्वर (sshd) में पाई गई एक उच्च-गंभीरता वाली भेद्यता है। यह पहले से सुधारी गई भेद्यता (CVE-2006-5051) का एक रीग्रेशन है, जिसका अर्थ है कि यह समस्या OpenSSH के नए संस्करणों में पुनः प्रस्तुत कर दी गई थी। | Kitploit
उपकरण/GitHubGitHub/anhvutuan/cve-2024-6387-poc-1
टोहीभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubanhvutuan/cve-2024-6387-poc-1

CVE-2024-6387-poc-1

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

222 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-6387, जिसे RegreSSHion के नाम से भी जाना जाता है, glibc-आधारित Linux सिस्टम पर चलने वाले OpenSSH सर्वर (sshd) में पाई गई एक उच्च-गंभीरता वाली भेद्यता है। यह पहले से सुधारी गई भेद्यता (CVE-2006-5051) का एक रीग्रेशन है, जिसका अर्थ है कि यह समस्या OpenSSH के नए संस्करणों में पुनः प्रस्तुत कर दी गई थी।

साझा करें

OpenSSH में CVE-2024-6387 (regreSSHion)

विवरण

CVE-2024-6387, जिसका उपनाम "regreSSHion" है, OpenSSH में एक गंभीर भेद्यता है जो अप्रमाणित दूरस्थ हमलावरों को कमजोर Linux सिस्टम पर root विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देती है। यह भेद्यता glibc-आधारित सिस्टम पर OpenSSH के सर्वर घटक (sshd) के सिग्नल हैंडलिंग में रेस कंडीशन से उत्पन्न होती है।

गंभीरता

उच्च (CVSS स्कोर: 8.1)

प्रभाव

इस भेद्यता का सफल शोषण निम्नलिखित परिणाम दे सकता है:

  • दूरस्थ कोड निष्पादन: हमलावर लक्षित सिस्टम पर उच्चतम विशेषाधिकारों (root) के साथ मनमाना कोड निष्पादित कर सकते हैं।
  • सिस्टम समझौता: समझौता किया गया सिस्टम आगे के हमलों या संवेदनशील डेटा तक पहुंच प्राप्त करने के लिए इस्तेमाल किया जा सकता है।
  • सेवा अस्वीकार: हमला OpenSSH सर्वर को क्रैश कर सकता है, जिससे SSH सेवाएं बाधित हो सकती हैं।

कमजोर संस्करण

OpenSSH संस्करण 8.5p1 से 9.8p1 तक CVE-2024-6387 के लिए कमजोर हैं।

शमन

  1. OpenSSH अपडेट करें: सबसे प्रभावी समाधान OpenSSH को नवीनतम संस्करण में अपडेट करना है जिसमें इस भेद्यता का सुधार शामिल है।

  2. पासवर्ड प्रमाणीकरण अक्षम करें: यदि तुरंत अपडेट करना संभव नहीं है, तो पासवर्ड प्रमाणीकरण अक्षम करने और केवल SSH कुंजियों का उपयोग करने पर विचार करें।

वैकल्पिक उपाय

अपडेट करने या पासवर्ड प्रमाणीकरण अक्षम करने के अलावा इस भेद्यता के लिए कोई ज्ञात वैकल्पिक उपाय नहीं हैं।

अतिरिक्त संसाधन

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • Qualys: https://www.qualys.com/regresshion-cve-2024-6387/
  • Unit 42: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/

अस्वीकरण

यह जानकारी यथा-स्थिति प्रदान की गई है और नई जानकारी उपलब्ध होने पर इसे अपडेट किया जा सकता है। CVE-2024-6387 के संबंध में नवीनतम जानकारी के लिए आधिकारिक स्रोतों और सुरक्षा एडवाइज़री से परामर्श करने की अनुशंसा की जाती है।

विशेषताएँ

  • एकल IP पते, होस्टनाम, CIDR रेंज, या फ़ाइल से सूचियों को स्कैन करता है।
  • कस्टम SSH पोर्ट नंबरों का समर्थन करता है।
  • समायोज्य कनेक्शन टाइमआउट।
  • सर्वरों को SAFE, VULNERABLE, UNKNOWN, या ERROR के रूप में वर्गीकृत करता है।
  • परिणामों की आसान पहचान के लिए रंगीन आउटपुट।

उपयोग

  1. पूर्वापेक्षाएँ:

    • Python 3
    • argparse और ipaddress मॉड्यूल (आमतौर पर Python के साथ शामिल)
  2. सहेजें और चलाएँ:

    • नीचे दिए गए कोड को cve_2024_6387_check.py के रूप में सहेजें।
    • कमांड लाइन से निष्पादित करें:
    root@kitploit:~
    python3 Checker.py [options] <addresses>
    -f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
    -p, --ports: Comma-separated list of SSH port numbers (default is 22).
    -t, --timeout: Connection timeout in seconds (default is 5.0).
    
टूल डाउनलोड करें