Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-analysis — CVE-2024-6387 OpenSSH सिग्नल रेस भेद्यता (regreSSHion) विश्लेषण रिपोर्ट और पहचान स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/doux-x/cve-2024-6387-analysis
भेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालननेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdoux-x/cve-2024-6387-analysis

CVE-2024-6387-analysis

CVE-2024-6387 OpenSSH सिग्नल रेस भेद्यता (regreSSHion) विश्लेषण रिपोर्ट और पहचान स्क्रिप्ट

रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6387 OpenSSH सिग्नल प्रतिस्पर्धा भेद्यता विश्लेषण

भेद्यता अवलोकन

CVE-2024-6387 OpenSSH 8.5p1 से 9.7p1 संस्करणों में एक सिग्नल प्रोसेसिंग प्रतिस्पर्धा स्थिति भेद्यता है, जिसे "regreSSHion" कहा जाता है। हमलावर 6-8 घंटे के भीतर लगातार प्रयास करके root विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है, जो दुनिया भर में लगभग 1.4 करोड़ सर्वरों को प्रभावित करता है।

प्रभावित संस्करण

OpenSSH 8.5p1 ~ 9.7p1 (Ubuntu 22.04 डिफ़ॉल्ट संस्करण 8.9p1 प्रभावित है)

भेद्यता सिद्धांत

  1. OpenSSH लॉगिन टाइमआउट को संभालने के लिए SIGALRM सिग्नल का उपयोग करता है
  2. सिग्नल हैंडलर फ़ंक्शन के निष्पादन के दौरान, अन्य थ्रेड एक साथ हीप मेमोरी को संचालित कर सकते हैं
  3. प्रतिस्पर्धा स्थिति के कारण हीप मेमोरी दूषित हो जाती है, जिससे प्रोग्राम निष्पादन प्रवाह को हाईजैक किया जा सकता है
  4. अंततः root शेल प्राप्त करता है

पुनरुत्पादन वातावरण

ऑपरेटिंग सिस्टम: Ubuntu 22.04.5 LTS

OpenSSH संस्करण: 8.9p1

लक्ष्य पता: 127.0.0.1:22

जांच स्क्रिप्ट

root@kitploit:~
#!/bin/bash
# check_cve_2024_6387.sh

TARGET=${1:-127.0.0.1}
PORT=22

echo "[*] CVE-2024-6387 漏洞检测"
echo "[*] 目标: $TARGET:$PORT"

for i in {1..1000}; do
    timeout 1 nc -zv $TARGET $PORT 2>/dev/null
    if [ $((i % 100)) -eq 0 ]; then
        echo "[*] 已完成 $i 次连接"
    fi
done

echo "[+] 检测完成"
echo "[*] 请检查系统日志: sudo tail -20 /var/log/auth.log"

निष्पादन परिणाम

[] CVE-2024-6387 OpenSSH भेद्यता जांच

[] लक्ष्य: 127.0.0.1:22

[] 100 कनेक्शन पूर्ण हुए

[] 200 कनेक्शन पूर्ण हुए ... [] 1000 कनेक्शन पूर्ण हुए

[+] जांच पूर्ण, 5 सेकंड लगे

सुधार उपाय

OpenSSH अपग्रेड करें: sudo apt update sudo apt upgrade openssh-server

संस्करण सत्यापित करें: ssh -V (9.7p1 या उससे ऊपर दिखना चाहिए)

आपातकालीन उपाय: कनेक्शन आवृत्ति सीमित करें iptables -A INPUT -p tcp --dport 22 -m limit --limit 1/minute -j ACCEPT

fail2ban स्थापित करें: sudo apt install fail2ban sudo systemctl enable fail2ban

परियोजना संरचना

README.md

CVE-2024-6387-analysis.md

check_cve_2024_6387.sh

संदर्भ

NVD - CVE-2024-6387

Qualys Security Advisory

लेखक

Doux-x

टूल डाउनलोड करें