
OpenSSH CVE-2024-6387 RCE भेद्यता के लिए मल्टीथ्रेडेड Python एक्सप्लॉइट, जो लक्षित सिस्टम पर रूट एक्सेस प्राप्त करने के लिए सिग्नल हैंडलर रेस स्थिति का लाभ उठाता है।
हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बनाया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं किया जाता और वे सुरक्षित घर नहीं लौटते। आप उन्हें वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो OpenSSH (CVE-2024-6387) में रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी का शोषण करने के लिए डिज़ाइन की गई है। यह कमजोरी एक सिग्नल हैंडलर रेस कंडीशन से संबंधित है जो मनमाना कोड निष्पादन की अनुमति दे सकती है, जिससे हमलावरों को रूट एक्सेस मिल सकता है। यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है।
OpenSSH का CVE-2024-6387 एक गंभीर कमजोरी है जो पहले से सुधारी गई समस्या के पुनरावृत्ति के कारण उत्पन्न हुई है। इसमें सिग्नल हैंडलर में एक रेस कंडीशन शामिल है जिसका शोषण करके रूट के रूप में मनमाना कोड निष्पादित किया जा सकता है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
स्क्रिप्ट निष्पादित करें:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
उदाहरण:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
रेस कंडीशन जीतने की संभावना बढ़ाने के लिए, स्क्रिप्ट मल्टीथ्रेडिंग का उपयोग करती है, जो एक साथ कई प्रयास करने की अनुमति देती है। प्रत्येक थ्रेड कमजोरी का शोषण करने का प्रयास करता है, जिससे सफलता की संभावना बढ़ जाती है। एक थ्रेडिंग घटना (success_event) का उपयोग यह संकेत देने के लिए किया जाता है कि शोषण सफल हुआ है, और सभी आगे के प्रयास रोक दिए जाते हैं। स्क्रिप्ट प्रत्येक प्रयास के बाद समय को थोड़ा समायोजित भी करती है ताकि रेस कंडीशन के साथ बेहतर तालमेल हो सके।
इस स्क्रिप्ट को बेहतर बनाने में उनके मूल्यवान योगदान के लिए Ofer Chen का विशेष धन्यवाद।
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम पर सुरक्षा परीक्षण करने से पहले हमेशा कानूनी दिशानिर्देशों का पालन करें और स्पष्ट अनुमति प्राप्त करें।
किसी भी समस्या या पूछताछ के लिए, कृपया GitHub पर एक issue खोलें।
सुरक्षित और जिम्मेदार रहें! 🔒💻