Merhaba önemli bir sunucuda kritik bir güvenlik açığı buldum, buldum bulmasına ama exploit edemiyorum yanlış anlamayın bilgisizliğimden değil bu açık öyle ilet bir şey ki açığın cve numarası CVE-2024-6387 bir bufer owerflov türü bir açık bu güvenlik açığının 2 farklı exploit kodu var ilk komut C++ ile yazılmış glibc belek enjeksiyonu yapıyor ikinci komut ise standart bellek taşması yapıyor ama her iki komutunda çok önemli bir eksiği var ilk kod doğudan glibc kütüphanesinin belek adresi olmadan shell kodu rasgele bir belek adresine yazdırıyor eee tabi haliyle hatalı belek adresi girilincede komut çalışması gerektiği gibi çalışmıyor ve istismar başarılı olsa bile shell kod çalışmıyor çünkü glibc beleğine değil yanlış bir beleğe yazıldı doru belek alanını bulmaksa neredeyse imkansız bilmiyenler için söylim belek adresleri rasgele oluşturulur ve karmaşıktır örnek bir belek adresi 0x000asd00, ikinci komut ise dorudan ssh bağlantı sırasında parola kısmına payload girerek beleği taşırmayı amaçıyor ama citi bir sorun var ne yazık ki bu exploit içinde sistemde geçerli bir kulanıcının kulanıcı adını bilmeniz gerek her iki exploiti de kulandım ama anlatığım bu sorunlar nedeniyle sızma başarısız oldu bu konuda yardım eder misiniz ne yapmam gerekir.
Açığı bulduğum sunucu ise çok önemli bir devlet sunucusu anlayacağınız büyük balık ve bunu elimden kaçırmak istemiyorum güvenlik amaçlı hangi ülke hangi sunucu hangi sistem olduğunu paylaşmak istemiyorum yardım eder misiniz ne yapmam gerek nasıl bir yol izlemeliyim yada ne önerirsiniz
Açığı bulduğum sunucu ise çok önemli bir devlet sunucusu anlayacağınız büyük balık ve bunu elimden kaçırmak istemiyorum güvenlik amaçlı hangi ülke hangi sunucu hangi sistem olduğunu paylaşmak istemiyorum yardım eder misiniz ne yapmam gerek nasıl bir yol izlemeliyim yada ne önerirsiniz




