Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
regreSSHion — CVE-2024-6387 (regreSSHion) एक्सप्लॉइट (PoC), glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक भेद्यता। | Kitploit
उपकरण/GitHubGitHub/xonoxitron/regresshion
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387 (regreSSHion) एक्सप्लॉइट (PoC), glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक भेद्यता।

रिपॉजिटरी देखें
66122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

regreSSHion एक्सप्लॉइट (PoC)

विवरण

इस रिपॉजिटरी में CVE-2024-6387 (regreSSHion) को लक्षित करने वाला एक एक्सप्लॉइट शामिल है, जो glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक भेद्यता है। यह OpenSSH के सिग्नल हैंडलर में एक रेस कंडीशन का फायदा उठाता है, जो संभावित रूप से रूट के रूप में रिमोट कोड निष्पादन की ओर ले जाता है।

CVE-2024-6387 PoC

आवश्यकताएँ

  • glibc-आधारित OpenSSH सर्वर वाला Linux सिस्टम (Ubuntu, Debian पर परीक्षण किया गया)।
  • gcc कंपाइलर स्थापित हो।
  • C प्रोग्रामों को संकलित करने और चलाने की बुनियादी समझ।
  • केवल अधिकृत सिस्टम पर ऐसे एक्सप्लॉइट का परीक्षण या उपयोग करने की अनुमति।

उपयोग

  1. एक्सप्लॉइट संकलित करें:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

    <target_ip> और <target_port> को भेद्य OpenSSH सर्वर के IP पते और पोर्ट से बदलें।

  3. आउटपुट की व्याख्या करें:

    • एक्सप्लॉइटेशन प्रयासों और फीडबैक के लिए टर्मिनल पर नज़र रखें।
    • सफल एक्सप्लॉइटेशन के लिए आवश्यकतानुसार टाइमिंग पैरामीटर या शेलकोड समायोजित करें।

शेलकोड अनुकूलन

आप exploit.c फ़ाइल में शेलकोड को अनुकूलित कर सकते हैं ताकि लक्षित सिस्टम पर अलग-अलग पेलोड या कमांड निष्पादित हो सकें। दिया गया शेलकोड एक बुनियादी उदाहरण है जो /bin/sh शेल उत्पन्न करता है। अपनी विशिष्ट आवश्यकताओं के अनुसार shellcode[] ऐरे को संशोधित करें।

कानूनी अस्वीकरण

इस एक्सप्लॉइट का उपयोग आपके अपने जोखिम पर है। इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि:

  • आपके पास उन सिस्टमों पर एक्सप्लॉइट का परीक्षण करने की अनुमति है जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट प्राधिकरण प्राप्त है।
  • आप इस सॉफ़्टवेयर का उपयोग किसी भी अवैध गतिविधि के लिए नहीं करेंगे।
  • लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं हैं।
  • यह सॉफ़्टवेयर बिना किसी प्रकार की वारंटी या शर्तों के "जैसा है" (as is) प्रदान किया जाता है।

नोट: इस एक्सप्लॉइट का अनधिकृत उपयोग या वितरण स्थानीय, राज्य या संघीय कानूनों का उल्लंघन कर सकता है। इस सॉफ़्टवेयर का उपयोग या वितरण करने से पहले अपने स्थानीय कानूनों और विनियमों को समझें और उनका पालन करें।

टूल डाउनलोड करें