Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
regreSSHion — CVE-2024-6387(regreSSHion)漏洞利用(PoC),这是OpenSSH服务器(sshd)在基于glibc的Linux系统上的一个漏洞。 | Kitploit
工具/GitHubGitHub/xonoxitron/regresshion
漏洞分析漏洞利用渗透测试红队远程访问工具Payload 开发
GitHubxonoxitron/regresshion

regreSSHion

CVE-2024-6387(regreSSHion)漏洞利用(PoC),这是OpenSSH服务器(sshd)在基于glibc的Linux系统上的一个漏洞。

查看仓库
6612432年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

regreSSHion 漏洞利用 (PoC)

描述

此仓库包含针对 CVE-2024-6387 (regreSSHion) 的漏洞利用程序,该漏洞存在于基于 glibc 的 Linux 系统上 OpenSSH 服务器 (sshd) 中。它利用了 OpenSSH 信号处理器中的竞争条件,可能导致以 root 身份远程执行代码。

CVE-2024-6387 概念验证 (PoC)

要求

  • 基于 glibc 的 OpenSSH 服务器的 Linux 系统(已在 Ubuntu、Debian 上测试)。
  • 已安装 gcc 编译器。
  • 对编译和运行 C 程序有基本了解。
  • 仅在授权系统上测试或使用此类漏洞利用的权限。

使用方法

  1. 编译漏洞利用程序:

    root@kitploit:~
    gcc -o regreSSHion exploit.c -lpthread
    
  2. 运行漏洞利用程序:

    root@kitploit:~
    ./regreSSHion <target_ip> <target_port>
    

    将 <target_ip> 和 <target_port> 替换为易受攻击的 OpenSSH 服务器的 IP 地址和端口。

  3. 解读输出:

    • 监视终端以查看漏洞利用尝试和反馈。
    • 根据需要调整定时参数或 shellcode 以实现成功利用。

Shellcode 自定义

您可以自定义 exploit.c 文件中的 shellcode,以在目标系统上执行不同的载荷或命令。提供的 shellcode 是一个基本示例,会生成一个 /bin/sh shell。修改 shellcode[] 数组以满足您的特定需求。

法律免责声明

使用此漏洞利用程序需自行承担风险。使用本软件即表示您同意:

  • 您有权在自己拥有或已获得明确授权的系统上测试此漏洞利用程序。
  • 您不会将此软件用于任何非法活动。
  • 作者不对任何滥用本软件或由其造成的损害负责。
  • 本软件按“原样”提供,不提供任何形式的担保或条件。

注意: 未经授权使用或分发此漏洞利用程序可能违反当地、州或联邦法律。在使用或分发此软件之前,请了解并遵守当地法律法规。

下载工具