Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387 — SSH RCE PoC CVE-2024-6387 | Kitploit
उपकरण/GitHubGitHub/p4x1s/cve-2024-6387
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubp4x1s/cve-2024-6387

CVE-2024-6387

SSH RCE PoC CVE-2024-6387

रिपॉजिटरी देखें
91052 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता विवरण

CVE-2024-6387 भेद्यता शोषण, जो glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर () में sshd के सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। SIGALRM हैंडलर में async-signal-unsafe फ़ंक्शन को कॉल करने के कारण, यह भेद्यता root के रूप में दूरस्थ कोड निष्पादन की अनुमति देती है।

भेद्यता सारांश

यह भेद्यता OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करती है।

प्रभावित संस्करण: OpenSSH 8.5p1 से 9.8p1।

भेद्यता: चूंकि कमजोर SIGALRM हैंडलर async-signal-unsafe फ़ंक्शन को कॉल करता है, इसलिए root के रूप में दूरस्थ कोड निष्पादन संभव है।

एसेट मैपिंग

root@kitploit:~
protocol="ssh"

स्क्रिप्ट संकलन

कोड को निष्पादन योग्य फ़ाइल में संकलित करना आवश्यक है। मान लें कि फ़ाइल का नाम exploit.c है, इसे संकलित करने के लिए निम्न कमांड का उपयोग करें।

root@kitploit:~

gcc -o exploit exploit.c

./exploit <ip> <port>

例如:

./exploit 192.168.1.100 22

टूल डाउनलोड करें