
CVE-2024-6387 (regreSSHion) एक्सप्लॉइट (PoC), glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक भेद्यता।
इस रिपॉजिटरी में CVE-2024-6387 (regreSSHion) को लक्षित करने वाला एक एक्सप्लॉइट शामिल है, जो glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक भेद्यता है। यह OpenSSH के सिग्नल हैंडलर में एक रेस कंडीशन का फायदा उठाता है, जो संभावित रूप से रूट के रूप में रिमोट कोड निष्पादन की ओर ले जाता है।

gcc कंपाइलर स्थापित हो।एक्सप्लॉइट संकलित करें:
gcc -o regreSSHion exploit.c -lpthread
एक्सप्लॉइट चलाएँ:
./regreSSHion <target_ip> <target_port>
<target_ip> और <target_port> को भेद्य OpenSSH सर्वर के IP पते और पोर्ट से बदलें।
आउटपुट की व्याख्या करें:
आप exploit.c फ़ाइल में शेलकोड को अनुकूलित कर सकते हैं ताकि लक्षित सिस्टम पर अलग-अलग पेलोड या कमांड निष्पादित हो सकें। दिया गया शेलकोड एक बुनियादी उदाहरण है जो /bin/sh शेल उत्पन्न करता है। अपनी विशिष्ट आवश्यकताओं के अनुसार shellcode[] ऐरे को संशोधित करें।
इस एक्सप्लॉइट का उपयोग आपके अपने जोखिम पर है। इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि:
नोट: इस एक्सप्लॉइट का अनधिकृत उपयोग या वितरण स्थानीय, राज्य या संघीय कानूनों का उल्लंघन कर सकता है। इस सॉफ़्टवेयर का उपयोग या वितरण करने से पहले अपने स्थानीय कानूनों और विनियमों को समझें और उनका पालन करें।