Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
regreSSHion — CVE-2024-6387 (regreSSHion) Exploit (PoC), a vulnerability in OpenSSH's server (sshd) on glibc-based Linux systems. | Kitploit
Инструменты/GitHubGitHub/xonoxitron/regresshion
Vulnerability AnalysisExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387 (regreSSHion) Exploit (PoC), a vulnerability in OpenSSH's server (sshd) on glibc-based Linux systems.

Репозиторий
66122 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

regreSSHion Exploit (PoC)

Описание

Этот репозиторий содержит эксплойт, нацеленный на CVE-2024-6387 (regreSSHion), уязвимость в сервере OpenSSH (sshd) на Linux-системах на основе glibc. Он использует состояние гонки в обработчике сигналов OpenSSH, что потенциально может привести к удаленному выполнению кода с правами root.

CVE-2024-6387 PoC

Требования

  • Linux-система с OpenSSH-сервером на основе glibc (протестировано на Ubuntu, Debian).
  • Установленный компилятор gcc.
  • Базовое понимание компиляции и запуска C-программ.
  • Разрешение на тестирование или использование таких эксплойтов только на авторизованных системах.

Использование

  1. Скомпилируйте эксплойт:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. Запустите эксплойт:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

    Замените <target_ip> и <target_port> на IP-адрес и порт уязвимого OpenSSH-сервера.

  3. Интерпретация вывода:

    • Отслеживайте в терминале попытки эксплуатации и отклики.
    • При необходимости настройте параметры времени или shellcode для успешной эксплуатации.

Настройка Shellcode

Вы можете настроить shellcode в файле exploit.c для выполнения различных полезных нагрузок или команд на целевой системе. Предоставленный shellcode является базовым примером, который запускает оболочку /bin/sh. Измените массив shellcode[] в соответствии с вашими конкретными требованиями.

Юридическое предупреждение

Использование данного эксплойта осуществляется на ваш собственный риск. Используя это программное обеспечение, вы соглашаетесь с тем, что:

  • У вас есть разрешение на тестирование эксплойта в системах, которыми вы владеете, или на которые у вас есть явное разрешение на тестирование.
  • Вы не будете использовать это программное обеспечение для любых незаконных действий.
  • Авторы не несут ответственности за любое неправильное использование этого программного обеспечения или любой ущерб, причиненный им.
  • Это программное обеспечение предоставляется «как есть» без каких-либо гарантий или условий.

Примечание: Несанкционированное использование или распространение этого эксплойта может нарушать местные, государственные или федеральные законы. Перед использованием или распространением этого программного обеспечения ознакомьтесь с местными законами и нормативными актами и соблюдайте их.

Скачать инструмент