
Dieses Python-Skript nutzt eine Remote-Codeausführungsschwachstelle (CVE-2024-6387) in OpenSSH aus.
Wir fordern die sichere Rückkehr aller Bürgerinnen und Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen wird und sicher nach Hause zurückkehrt. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Dieses Repository enthält ein Python-Skript, das dazu entwickelt wurde, die Schwachstelle bei der Remote-Codeausführung (RCE) in OpenSSH (CVE-2024-6387) auszunutzen. Diese Schwachstelle betrifft eine Race-Condition im Signalhandler, die zu beliebiger Codeausführung führen kann und es Angreifern ermöglicht, Root-Zugriff zu erlangen. Dieses Proof-of-Concept dient ausschließlich zu Bildungszwecken.
Die CVE-2024-6387-Schwachstelle in OpenSSH ist eine kritische Schwachstelle, die durch eine Regression eines zuvor behobenen Problems verursacht wird. Sie betrifft eine Race-Condition im Signalhandler, die ausgenutzt werden kann, um beliebigen Code als Root auszuführen.
Das Repository klonen:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
Das Skript ausführen:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Beispiel:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Um die Chancen zu erhöhen, die Race-Condition zu gewinnen, verwendet das Skript Multithreading, wodurch mehrere Versuche gleichzeitig durchgeführt werden können. Jeder Thread versucht, die Schwachstelle auszunutzen, was die Erfolgswahrscheinlichkeit erhöht. Ein Threading-Event (success_event) signalisiert, wenn der Exploit erfolgreich war, und stoppt alle weiteren Versuche. Das Skript passt außerdem das Timing nach jedem Versuch leicht an, um sich besser mit der Race-Condition zu synchronisieren.
Besonderer Dank gilt Ofer Chen für seine wertvollen Beiträge zur Verbesserung dieses Skripts.
Dieser Exploit dient ausschließlich zu Bildungszwecken. Die unbefugte Verwendung auf Systemen ohne ausdrückliche Genehmigung ist illegal und unethisch. Befolgen Sie stets die gesetzlichen Richtlinien und holen Sie vor Sicherheitstests an jedem System eine ausdrückliche Genehmigung ein.
Bei Problemen oder Fragen öffnen Sie bitte ein Issue auf GitHub.
Bleiben Sie sicher und verantwortungsbewusst! 🔒💻