Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387 — OpenSSH CVE-2024-6387 RCE भेद्यता के लिए मल्टीथ्रेडेड Python एक्सप्लॉइट, जो लक्षित सिस्टम पर रूट एक्सेस प्राप्त करने के लिए सिग्नल हैंडलर रेस स्थिति का लाभ उठाता है। | Kitploit
उपकरण/GitHubGitHub/d0rb/cve-2024-6387
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubd0rb/cve-2024-6387

CVE-2024-6387

OpenSSH CVE-2024-6387 RCE भेद्यता के लिए मल्टीथ्रेडेड Python एक्सप्लॉइट, जो लक्षित सिस्टम पर रूट एक्सेस प्राप्त करने के लिए सिग्नल हैंडलर रेस स्थिति का लाभ उठाता है।

रिपॉजिटरी देखें
511512 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बनाया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं किया जाता और वे सुरक्षित घर नहीं लौटते। आप उन्हें वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/

OpenSSH CVE-2024-6387 Exploit 🚀

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो OpenSSH (CVE-2024-6387) में रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी का शोषण करने के लिए डिज़ाइन की गई है। यह कमजोरी एक सिग्नल हैंडलर रेस कंडीशन से संबंधित है जो मनमाना कोड निष्पादन की अनुमति दे सकती है, जिससे हमलावरों को रूट एक्सेस मिल सकता है। यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है।

अवलोकन 📖

OpenSSH का CVE-2024-6387 एक गंभीर कमजोरी है जो पहले से सुधारी गई समस्या के पुनरावृत्ति के कारण उत्पन्न हुई है। इसमें सिग्नल हैंडलर में एक रेस कंडीशन शामिल है जिसका शोषण करके रूट के रूप में मनमाना कोड निष्पादित किया जा सकता है।

विशेषताएँ 🌟

  • मल्टीथ्रेडिंग: रेस कंडीशन जीतने की संभावना बढ़ाता है।
  • सफलता घटना: एक बार शोषण सफल होने पर प्रयास रोक देता है।
  • समय समायोजन: रेस कंडीशन को ट्रिगर करने के लिए आवश्यक समय को ठीक करता है।
  • IPv4 और IPv6 समर्थन: व्यापक संगतता के लिए IPv4 और IPv6 दोनों पतों को संभालता है। oferchen
  • कमांड-लाइन आर्गुमेंट: लक्ष्य IP, पोर्ट, अधिकतम प्रयास, थ्रेड्स की संख्या और glibc बेस पते के लचीले कॉन्फ़िगरेशन की अनुमति देता है। oferchen
  • उपयोग 🚀

    आवश्यक शर्तें

    • Python 3.x

    शोषण चलाना

    1. रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/d0rb/CVE-2024-6387.git
      cd CVE-2024-6387-exploit
      
    2. स्क्रिप्ट निष्पादित करें:

      root@kitploit:~
      python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
      

      उदाहरण:

      root@kitploit:~
      python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
      

    व्याख्या 🛠️

    रेस कंडीशन को बढ़ाना

    रेस कंडीशन जीतने की संभावना बढ़ाने के लिए, स्क्रिप्ट मल्टीथ्रेडिंग का उपयोग करती है, जो एक साथ कई प्रयास करने की अनुमति देती है। प्रत्येक थ्रेड कमजोरी का शोषण करने का प्रयास करता है, जिससे सफलता की संभावना बढ़ जाती है। एक थ्रेडिंग घटना (success_event) का उपयोग यह संकेत देने के लिए किया जाता है कि शोषण सफल हुआ है, और सभी आगे के प्रयास रोक दिए जाते हैं। स्क्रिप्ट प्रत्येक प्रयास के बाद समय को थोड़ा समायोजित भी करती है ताकि रेस कंडीशन के साथ बेहतर तालमेल हो सके।

    श्रेय

    इस स्क्रिप्ट को बेहतर बनाने में उनके मूल्यवान योगदान के लिए Ofer Chen का विशेष धन्यवाद।

    कानूनी अस्वीकरण ⚠️

    यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम पर सुरक्षा परीक्षण करने से पहले हमेशा कानूनी दिशानिर्देशों का पालन करें और स्पष्ट अनुमति प्राप्त करें।

    संपर्क 📬

    किसी भी समस्या या पूछताछ के लिए, कृपया GitHub पर एक issue खोलें।


    सुरक्षित और जिम्मेदार रहें! 🔒💻

    टूल डाउनलोड करें