
regresshion vulnerability के प्रूफ ऑफ कॉन्सेप्ट के लिए फोर्क
एक Python स्क्रिप्ट जो OpenSSH (CVE-2024-6387) में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन की गई है। यह भेद्यता एक सिग्नल हैंडलर में स्थिति से संबंधित है, जो मनमाना कोड निष्पादन का कारण बन सकती है, जिससे हमलावर को रूट एक्सेस प्राप्त हो सकता है। यह एक प्रूफ-ऑफ-कॉन्सेप्ट है और केवल शैक्षिक उद्देश्यों के लिए है।
OpenSSH का CVE-2024-6387 एक गंभीर भेद्यता है। यह एक सिग्नल हैंडलर में स्थिति से संबंधित है जिसे रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए शोषित किया जा सकता है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
स्क्रिप्ट चलाएँ:
python Exploit_2024_6387.py
स्क्रिप्ट को बेहतर बनाने के लिए मल्टीथ्रेडिंग का उपयोग किया जाता है, जिससे एक साथ कई थ्रेड निष्पादित हो सकते हैं। प्रत्येक थ्रेड भेद्यता का शोषण करने का प्रयास करता है, जिससे सफलता की संभावना बढ़ जाती है। एक थ्रेड इवेंट (success_event) का उपयोग यह संकेत देने के लिए किया जाता है कि शोषण सफल हो गया है, जिससे अन्य सभी प्रयास रुक जाते हैं। स्क्रिप्ट बेहतर सिंक्रोनाइज़ेशन के लिए प्रत्येक प्रयास के बाद समय को भी समायोजित करती है।
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम पर सुरक्षा परीक्षण करने से पहले हमेशा कानूनी दिशानिर्देशों का पालन करें और स्पष्ट अनुमति प्राप्त करें।
किसी भी समस्या या प्रश्न के लिए, कृपया GitHub पर एक टिकट खोलें।
हमेशा सुरक्षित और जिम्मेदार रहें! 🔒💻