Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-Exploit-POC — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-6387 के लिए जो कमजोर OpenSSH सर्वरों को heap manipulation और race condition के माध्यम से लक्षित करता है ताकि remote code execution प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/mrr0b0t19/cve-2024-6387-exploit-poc
भेद्यता विश्लेषणशोषणशेलकोडलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubmrr0b0t19/cve-2024-6387-exploit-poc

CVE-2024-6387-Exploit-POC

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-6387 के लिए जो कमजोर OpenSSH सर्वरों को heap manipulation और race condition के माध्यम से लक्षित करता है ताकि remote code execution प्राप्त किया जा सके।

रिपॉजिटरी देखें
4232 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6387-Exploit-POC

यह रिपॉजिटरी OpenSSH के कमजोर संस्करण चलाने वाले SSH सर्वरों में CVE-2024-6387 भेद्यता का शोषण करने के लिए एक Proof of Concept (POC) प्रस्तुत करती है।

POC क्या है?

POC, या Proof of Concept, एक प्रोग्राम या स्क्रिप्ट है जो सुरक्षा भेद्यता के शोषण को नियंत्रित और पुनरुत्पादनीय तरीके से प्रदर्शित करता है। इसका मुख्य उद्देश्य यह दिखाना है कि भेद्यता मौजूद है और इसका उपयोग दुर्भावनापूर्ण कोड निष्पादित करने या प्रभावित सिस्टम पर अनधिकृत कार्रवाई करने के लिए किया जा सकता है।

POC का कार्यप्रणाली

इस रिपॉजिटरी में POC को SSH सर्वरों में CVE-2024-6387 भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। नीचे संक्षेप में बताया गया है कि कोड का प्रत्येक भाग कैसे काम करता है:

कोड की संरचना

CVE-2024-6387.py: इस फ़ाइल में POC का मुख्य कोड है। यहाँ SSH सर्वर से कनेक्शन स्थापित करने, सर्वर के हीप में हेरफेर करने के लिए विशिष्ट पैकेट भेजने, प्रतिक्रिया समय मापने और सर्वर में रेस कंडीशन का शोषण करने के लिए फ़ंक्शन परिभाषित किए गए हैं।

मुख्य कार्य:

  • setup_connection(ip, port): रिमोट सर्वर के साथ TCP/IP कनेक्शन स्थापित करता है।
  • send_packet(sock, packet_type, data): रिमोट सर्वर को एक पैकेट भेजता है।
  • perform_ssh_handshake(sock): पूर्ण SSH हैंडशेक करता है।
  • prepare_heap(sock): भेद्यता का शोषण करने के लिए विशिष्ट पैकेटों के साथ सर्वर के हीप को तैयार करता है।
  • time_final_packet(sock, parsing_time): सर्वर के अंतिम प्रतिक्रिया समय को मापता है।
  • attempt_race_condition(sock, parsing_time, glibc_base): SSH सर्वर में रेस कंडीशन का शोषण करने का प्रयास करता है।
  • perform_exploit(ip, port): कई glibc बेस पतों का प्रयास करके पूर्ण शोषण करता है।
  • उपयोग

    कॉन्फ़िगरेशन: जिस SSH सर्वर का आप शोषण करना चाहते हैं, उसे इंगित करने के लिए exploit.py फ़ाइल में ip और port चरों को संशोधित करें।

    निष्पादन: CVE-2024-6387.py स्क्रिप्ट चलाएं। यदि शोषण सफल होता है, तो आपको एक संदेश प्राप्त होगा जो दर्शाता है कि भेद्यता का सफलतापूर्वक शोषण किया गया।

    CVE-2024-6387 के लिए संशोधन

    इस POC को CVE-2024-6387 भेद्यता के साथ काम करने के लिए, निम्नलिखित संशोधन या विचार किए जाने चाहिए:

    • शेल्कोड अपडेट: शेल्कोड प्लेसहोल्डर shellcode = b"\x90\x90\x90\x90" को एक वास्तविक शेल्कोड से बदलें जो प्रभावित सर्वर पर वांछित क्रिया निष्पादित करे।

    • CVE-2024-6387 के अनुकूलन: सुनिश्चित करें कि prepare_heap और create_public_key_packet फ़ंक्शन में भेजे गए डेटा संरचनाएं और पैकेट विशेष रूप से CVE-2024-6387 में वर्णित भेद्यताओं का शोषण करने के लिए डिज़ाइन किए गए हैं।

    कानूनी नोटिस

    यह रिपॉजिटरी शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। बिना अनुमति के भेद्यताओं का शोषण करना अवैध हो सकता है और अनधिकृत वातावरण में सख्ती से प्रतिबंधित है। लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है।

    टूल डाउनलोड करें