Sploitus

Exploit for OpenSSH-CVE-2024-6387-Fix

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALMOGOPP-OPENSSH-CVE-2024-6387-FIX
# CVE-2024-6387 سكريبت التخفيف من ثغرة OpenSSH

## نظرة عامة

تم تصميم هذا السكريبت بلغة Bash للمساعدة في التخفيف من ثغرة CVE-2024-6387 في OpenSSH. تؤثر الثغرة على إصدارات معينة من OpenSSH ويمكن أن تسمح للمهاجمين غير الموثوقين عن بُعد بتنفيذ تعليمات برمجية عشوائية على نظامك. يمنحك هذا السكريبت خيار الترقية إلى إصدار آمن من OpenSSH أو تطبيق إصلاح مؤقت لتقليل خطر الاستغلال.

### الإصدارات المتأثرة

  * **الإصدارات الضعيفة:**

    * إصدارات OpenSSH الأقدم من 4.4p1 تكون ضعيفة ما لم يتم تصحيحها لـ CVE-2006-5051 و CVE-2008-4109.
    * الإصدارات من 8.5p1 حتى (وليس بما في ذلك) 9.8p1 تكون ضعيفة بسبب إعادة إدخال مشكلة حرجة.
  * **الإصدارات الآمنة:**

    * الإصدارات من 4.4p1 إلى 8.5p1 ليست ضعيفة بسبب تصحيح تم تطبيقه في هذه الإصدارات.
    * الإصدارات 9.8p1 وما بعدها تتضمن الإصلاحات اللازمة.



## ميزات السكريبت

  * **فحص الإصدار:**

    * يتحقق السكريبت من إصدار OpenSSH الحالي لديك لتحديد ما إذا كان ضعيفًا.
  * **خيار الترقية:**

    * إذا كان إصدارك ضعيفًا، يطلب منك السكريبت ترقية OpenSSH إلى أحدث إصدار آمن.
  * **إصلاح مؤقت:**

    * إذا اخترت عدم الترقية، يطبق السكريبت حلاً مؤقتًا عن طريق تعديل ملف `sshd_config` لتقليل سطح الهجوم.