Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-6387_AImade — Python स्क्रिप्ट जो CVE-2024-6387 OpenSSH रेस कंडीशन भेद्यता का परीक्षण करती है, जो glibc-आधारित Linux सिस्टम पर दूरस्थ कोड निष्पादन को सक्षम करती है, सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए। | Kitploit
उपकरण/GitHubGitHub/hssmo/cve-2024-6387_aimade
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubhssmo/cve-2024-6387_aimade

cve-2024-6387_AImade

Python स्क्रिप्ट जो CVE-2024-6387 OpenSSH रेस कंडीशन भेद्यता का परीक्षण करती है, जो glibc-आधारित Linux सिस्टम पर दूरस्थ कोड निष्पादन को सक्षम करती है, सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6387 के लिए परीक्षण कोड की प्रस्तुति

परिचय

यह दस्तावेज़ एक पायथन स्क्रिप्ट प्रस्तुत करता है जो OpenSSH में पहचानी गई CVE-2024-6387 भेद्यता का परीक्षण करने के लिए डिज़ाइन की गई है। यह भेद्यता SIGALRM सिग्नल हैंडलर में एक रेस कंडीशन है जो glibc-आधारित लिनक्स सिस्टम पर रिमोट कोड निष्पादन (RCE) की अनुमति दे सकती है। यह स्क्रिप्ट शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए एक कृत्रिम बुद्धिमत्ता द्वारा उत्पन्न की गई थी।

CVE-2024-6387 का विवरण

  • पहचानकर्ता: CVE-2024-6387
  • विवरण: OpenSSH में एक रेस कंडीशन, जो अक्टूबर 2020 में एक कोड परिवर्तन द्वारा पुनः प्रस्तुत की गई, एक हमलावर को SIGALRM हैंडलर में गैर-एसिंक-सिग्नल-सुरक्षित फ़ंक्शनों को लागू करने की अनुमति देती है।
  • प्रभाव: कमजोर सिस्टम पर रूट के रूप में रिमोट कोड निष्पादन।
  • प्रभावित संस्करण: OpenSSH 8.5p1 से 9.8p1 तक।

स्क्रिप्ट की कार्यप्रणाली

यह स्क्रिप्ट लक्षित SSH सर्वर पर अनेक कनेक्शन स्थापित करके रेस कंडीशन को ट्रिगर करने का प्रयास करती है। प्रत्येक प्रयास में समय का परीक्षण करने और भेद्यता का शोषण करने के लिए विशेष रूप से तैयार किए गए पैकेट भेजे जाते हैं।

नोट

मैंने इसका परीक्षण नहीं किया !!!!!!!

लेकिन आपको इस शोषण के बारे में अधिक जानकारी यहाँ मिलेगी: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt

टूल डाउनलोड करें