
CVE-2024-6387 के लिए SSH एक्सप्लॉइट: glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर में RCE
CVE-2024-6387 एक काल्पनिक उदाहरण है, लेकिन मान लेते हैं कि यह OpenSSH सर्वर कार्यान्वयन में एक वास्तविक दुनिया की कमजोरी है। यह कमजोरी बफर ओवरफ्लो या मेमोरी करप्शन की समस्या से संबंधित हो सकती है, जो रिमोट हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है। यहाँ ऐसी कमजोरी का शोषण कैसे किया जा सकता है, इसका एक उच्च-स्तरीय विवरण दिया गया है:
प्रदान किया गया Python कोड एक एक्सप्लॉइट है जो CVE-2024-6387 का लाभ उठाने के लिए डिज़ाइन किया गया है। यहाँ इसके द्वारा उठाए जाने वाले कदमों का विस्तृत विवरण दिया गया है:
def setup_connection(ip, port):
# ...
def send_packet(sock, packet_type, data):
# ...
def send_ssh_version(sock):
# ...
def receive_ssh_version(sock):
# ...
def send_kex_init(sock):
# ...
def receive_kex_init(sock):
# ...
def perform_ssh_handshake(sock):
# ...
def prepare_heap(sock):
# ...
def create_fake_file_structure(data, glibc_base):
# ...
def time_final_packet(sock):
# ...
def create_public_key_packet(packet, size, glibc_base):
# ...
def attempt_race_condition(sock, parsing_time, glibc_base):
# ...
def main():
# ...
CVE-2024-6387 OpenSSH में एक गंभीर कमजोरी का प्रतिनिधित्व करता है जो रिमोट कोड निष्पादन की अनुमति देता है। प्रदान की गई Python स्क्रिप्ट हीप में हेरफेर करके और पैकेट भेजने के समय को समायोजित करके मेमोरी करप्शन का कारण बनती है, अंततः सर्वर पर हमलावर के शेलकोड को निष्पादित करती है। यह स्क्रिप्ट सामान्य एक्सप्लॉइट विकास तकनीकों जैसे हीप स्प्रेइंग, मेमोरी करप्शन और रेस कंडीशन के लिए सटीक समय प्रदर्शित करती है।