
SSH RCE PoC CVE-2024-6387
استغلال CVE-2024-6387، يستهدف حالة سباق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc. نظرًا لاستدعاء دوال غير آمنة للإشارات غير المتزامنة (async-signal-unsafe) داخل معالج SIGALRM، تسمح هذه الثغرة بتنفيذ كود عن بُعد بصلاحيات الجذر (root).
تستهدف هذه الثغرة حالة السباق في معالج SIGALRM الخاص بـ OpenSSH في sshd.
الإصدارات المتأثرة: OpenSSH 8.5p1 إلى 9.8p1.
الثغرة: نظرًا لأن معالج SIGALRM المعيب يستدعي دوالًا غير آمنة للإشارات غير المتزامنة، يمكن تنفيذ كود عن بُعد بصلاحيات الجذر.
protocol="ssh"
يلزم تجميع الكود في ملف تنفيذي. بافتراض أن اسم الملف هو exploit.c، استخدم الأمر التالي للتجميع
gcc -o exploit exploit.c
./exploit <ip> <port>
例如:
./exploit 192.168.1.100 22