Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6387 — 针对 CVE-2024-6387 的 SSH 漏洞利用:在基于 glibc 的 Linux 系统上实现对 OpenSSH 服务器的 RCE(远程代码执行) | Kitploit
工具/GitHubGitHub/symbolexe/cve-2024-6387
漏洞分析漏洞利用渗透测试红队远程访问工具Payload 开发
GitHubsymbolexe/cve-2024-6387

CVE-2024-6387

针对 CVE-2024-6387 的 SSH 漏洞利用:在基于 glibc 的 Linux 系统上实现对 OpenSSH 服务器的 RCE(远程代码执行)

查看仓库
3642年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-6387

Screenshot 2024-07-04 182931 CVE-2024-6387 是一个假设性示例,但让我们假设它是 OpenSSH 服务器实现中的一个真实漏洞。该漏洞可能涉及缓冲区溢出或内存破坏问题,允许远程攻击者在服务器上执行任意代码。以下是此类漏洞可能被利用的高级说明:

  1. 堆喷射:攻击者以可预测的方式准备堆。
  2. 内存破坏:攻击者发送特制数据包造成内存破坏。
  3. 任意代码执行:攻击者将 shellcode(恶意代码)放置在已知位置,并将执行流重定向到该位置。

漏洞利用代码

提供的 Python 代码是一个旨在利用 CVE-2024-6387 的漏洞利用程序。以下是其执行步骤的详细分解: 设置连接:与目标 SSH 服务器建立 TCP 连接。

root@kitploit:~
def setup_connection(ip, port):
    # ...

发送和接收数据包:处理与 SSH 服务器之间的数据包发送和接收。

root@kitploit:~
def send_packet(sock, packet_type, data):
    # ...

SSH 版本交换:通过发送和接收 SSH 版本字符串来启动 SSH 握手。

root@kitploit:~
def send_ssh_version(sock):
    # ...
def receive_ssh_version(sock):
    # ...

密钥交换初始化(KEX_INIT):发送和接收密钥交换初始化数据包。

root@kitploit:~
def send_kex_init(sock):
    # ...
def receive_kex_init(sock):
    # ...

执行 SSH 握手:组合上述步骤以完成 SSH 握手。

root@kitploit:~
def perform_ssh_handshake(sock):
    # ...

堆准备:发送一系列数据包以操纵服务器上的堆状态。

root@kitploit:~
def prepare_heap(sock):
    # ...

伪造文件结构:创建伪造的文件结构以利用内存破坏漏洞。

root@kitploit:~
def create_fake_file_structure(data, glibc_base):
    # ...

测量解析时间:测量服务器解析某些数据包所花费的时间,帮助正确安排最终漏洞利用的时序。

root@kitploit:~
def time_final_packet(sock):
    # ...

公钥数据包:构造包含漏洞利用载荷(包括 shellcode)的数据包。

root@kitploit:~
def create_public_key_packet(packet, size, glibc_base):
    # ...

竞争条件漏洞利用:尝试通过正确安排最终数据包的发送时序来利用竞争条件。

root@kitploit:~
def attempt_race_condition(sock, parsing_time, glibc_base):
    # ...

主函数:协调整个漏洞利用过程,包括使用不同的 glibc 基址进行多次尝试。

root@kitploit:~
def main():
    # ...

漏洞利用流程

  • 连接建立:漏洞利用首先与 SSH 服务器建立连接。
  • 握手与堆准备:漏洞利用执行 SSH 握手并发送多个数据包以准备堆。
  • 时序测量:漏洞利用测量服务器对某些数据包的响应时间,以判断最终漏洞利用的时机。
  • 最终漏洞利用尝试:漏洞利用构造并发送包含 shellcode 的最终数据包,并尝试以触发漏洞的方式发送该数据包。

其他注意事项

  • 稳健的错误处理:提供的代码包含改进的错误处理,以确保脚本能够从常见网络问题中恢复。
  • 模块化:代码采用模块化设计,更易于理解和维护。
  • 时序与同步:利用竞争条件通常需要精确的时序,脚本通过测量和调整数据包发送的时序来尝试处理这一问题。

总结

CVE-2024-6387 是 OpenSSH 中一个允许远程代码执行的严重漏洞。所提供的 Python 脚本通过操纵堆并调整数据包发送的时序来造成内存破坏,最终在服务器上执行攻击者的 shellcode。该脚本展示了典型的漏洞利用开发技术,包括堆喷射、内存破坏以及针对竞争条件的精确时序。

下载工具