Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
regreSSHion — Exploit (PoC) para CVE-2024-6387 (regreSSHion), uma vulnerabilidade no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. | Kitploit
Ferramentas/GitHubGitHub/xonoxitron/regresshion
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubxonoxitron/regresshion

regreSSHion

Exploit (PoC) para CVE-2024-6387 (regreSSHion), uma vulnerabilidade no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc.

Ver Repositório
661243há 2 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit regreSSHion (PoC)

Descrição

Este repositório contém um exploit que visa a CVE-2024-6387 (regreSSHion), uma vulnerabilidade no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. Ele explora uma condição de corrida no tratador de sinais do OpenSSH, potencialmente levando à execução remota de código como root.

Prova de Conceito CVE-2024-6387

Requisitos

  • Sistema Linux com servidor OpenSSH baseado em glibc (testado no Ubuntu, Debian).
  • Compilador gcc instalado.
  • Conhecimento básico de compilação e execução de programas em C.
  • Permissão para testar ou usar tais exploits apenas em sistemas autorizados.

Uso

  1. Compilar o Exploit:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. Executar o Exploit:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

Substitua <target_ip> e <target_port> pelo endereço IP e porta do servidor OpenSSH vulnerável.

  • Interpretar a Saída:

    • Monitore o terminal quanto a tentativas de exploração e feedback.
    • Ajuste os parâmetros de temporização ou o shellcode conforme necessário para uma exploração bem-sucedida.
  • Personalização do Shellcode

    Você pode personalizar o shellcode no arquivo exploit.c para executar diferentes payloads ou comandos no sistema alvo. O shellcode fornecido é um exemplo básico que gera um shell /bin/sh. Modifique o array shellcode[] para atender aos seus requisitos específicos.

    Aviso Legal

    O uso deste exploit é por sua conta e risco. Ao usar este software, você concorda que:

    • Você tem permissão para testar o exploit em sistemas que possui ou tem autorização explícita para testar.
    • Você não usará este software para nenhuma atividade ilegal.
    • Os autores não se responsabilizam por qualquer uso indevido deste software ou por qualquer dano causado por ele.
    • Este software é fornecido "como está", sem garantias ou condições de qualquer tipo.

    Nota: O uso ou distribuição não autorizada deste exploit pode violar leis locais, estaduais ou federais. Entenda e cumpra as leis e regulamentações locais antes de usar ou distribuir este software.

    Baixar ferramenta