Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-POC — regresshion vulnerability के प्रूफ ऑफ कॉन्सेप्ट के लिए फोर्क | Kitploit
उपकरण/GitHubGitHub/particle99/cve-2024-6387-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubparticle99/cve-2024-6387-poc

CVE-2024-6387-POC

regresshion vulnerability के प्रूफ ऑफ कॉन्सेप्ट के लिए फोर्क

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenSSH CVE-2024-6387 भेद्यता का शोषण 🚀

एक Python स्क्रिप्ट जो OpenSSH (CVE-2024-6387) में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन की गई है। यह भेद्यता एक सिग्नल हैंडलर में स्थिति से संबंधित है, जो मनमाना कोड निष्पादन का कारण बन सकती है, जिससे हमलावर को रूट एक्सेस प्राप्त हो सकता है। यह एक प्रूफ-ऑफ-कॉन्सेप्ट है और केवल शैक्षिक उद्देश्यों के लिए है।

अवलोकन 📖

OpenSSH का CVE-2024-6387 एक गंभीर भेद्यता है। यह एक सिग्नल हैंडलर में स्थिति से संबंधित है जिसे रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए शोषित किया जा सकता है।

विशेषताएँ 🌟

  • मल्टीथ्रेडिंग: सफलता की संभावना बढ़ाता है।
  • सफल शोषण पर घटना: सफल शोषण के बाद रुक जाता है।
  • समय समायोजन: समय को ठीक करता है।

उपयोग 🚀

आवश्यकताएँ

  • Python 3.x
  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
    cd CVE-2024-6387-POC
    
  2. स्क्रिप्ट चलाएँ:

    root@kitploit:~
python Exploit_2024_6387.py

व्याख्या 🛠️

गति में सुधार

स्क्रिप्ट को बेहतर बनाने के लिए मल्टीथ्रेडिंग का उपयोग किया जाता है, जिससे एक साथ कई थ्रेड निष्पादित हो सकते हैं। प्रत्येक थ्रेड भेद्यता का शोषण करने का प्रयास करता है, जिससे सफलता की संभावना बढ़ जाती है। एक थ्रेड इवेंट (success_event) का उपयोग यह संकेत देने के लिए किया जाता है कि शोषण सफल हो गया है, जिससे अन्य सभी प्रयास रुक जाते हैं। स्क्रिप्ट बेहतर सिंक्रोनाइज़ेशन के लिए प्रत्येक प्रयास के बाद समय को भी समायोजित करती है।

कानूनी अस्वीकरण ⚠️

यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम पर सुरक्षा परीक्षण करने से पहले हमेशा कानूनी दिशानिर्देशों का पालन करें और स्पष्ट अनुमति प्राप्त करें।

संपर्क 📬

किसी भी समस्या या प्रश्न के लिए, कृपया GitHub पर एक टिकट खोलें।


हमेशा सुरक्षित और जिम्मेदार रहें! 🔒💻

टूल डाउनलोड करें