Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387 — Dieses Python-Skript nutzt eine Remote-Codeausführungsschwachstelle (CVE-2024-6387) in OpenSSH aus. | Kitploit
Tools/GitHubGitHub/d0rb/cve-2024-6387
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubd0rb/cve-2024-6387

CVE-2024-6387

Dieses Python-Skript nutzt eine Remote-Codeausführungsschwachstelle (CVE-2024-6387) in OpenSSH aus.

Repository anzeigen
5115vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürgerinnen und Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen wird und sicher nach Hause zurückkehrt. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

OpenSSH CVE-2024-6387 Exploit 🚀

Dieses Repository enthält ein Python-Skript, das dazu entwickelt wurde, die Schwachstelle bei der Remote-Codeausführung (RCE) in OpenSSH (CVE-2024-6387) auszunutzen. Diese Schwachstelle betrifft eine Race-Condition im Signalhandler, die zu beliebiger Codeausführung führen kann und es Angreifern ermöglicht, Root-Zugriff zu erlangen. Dieses Proof-of-Concept dient ausschließlich zu Bildungszwecken.

Überblick 📖

Die CVE-2024-6387-Schwachstelle in OpenSSH ist eine kritische Schwachstelle, die durch eine Regression eines zuvor behobenen Problems verursacht wird. Sie betrifft eine Race-Condition im Signalhandler, die ausgenutzt werden kann, um beliebigen Code als Root auszuführen.

Funktionen 🌟

  • Multithreading: Erhöht die Chancen, die Race-Condition zu gewinnen.
  • Success Event: Stoppt die Versuche, sobald der Exploit erfolgreich ist.
  • Timing-Anpassungen: Stimmt das Timing fein ab, das zum Auslösen der Race-Condition erforderlich ist.
  • IPv4- und IPv6-Unterstützung: Unterstützt sowohl IPv4- als auch IPv6-Adressen für eine breitere Kompatibilität. oferchen
  • Befehlszeilenargumente: Ermöglichen die flexible Konfiguration von Ziel-IP, Port, maximalen Versuchen, Threadanzahl und glibc-Basisadresse. oferchen

Verwendung 🚀

Voraussetzungen

  • Python 3.x

Ausführen des Exploits

  1. Das Repository klonen:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. Das Skript ausführen:

    root@kitploit:~
    python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    Beispiel:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

Erklärung 🛠️

Die Race-Condition verbessern

Um die Chancen zu erhöhen, die Race-Condition zu gewinnen, verwendet das Skript Multithreading, wodurch mehrere Versuche gleichzeitig durchgeführt werden können. Jeder Thread versucht, die Schwachstelle auszunutzen, was die Erfolgswahrscheinlichkeit erhöht. Ein Threading-Event (success_event) signalisiert, wenn der Exploit erfolgreich war, und stoppt alle weiteren Versuche. Das Skript passt außerdem das Timing nach jedem Versuch leicht an, um sich besser mit der Race-Condition zu synchronisieren.

Danksagungen

Besonderer Dank gilt Ofer Chen für seine wertvollen Beiträge zur Verbesserung dieses Skripts.

Haftungsausschluss ⚠️

Dieser Exploit dient ausschließlich zu Bildungszwecken. Die unbefugte Verwendung auf Systemen ohne ausdrückliche Genehmigung ist illegal und unethisch. Befolgen Sie stets die gesetzlichen Richtlinien und holen Sie vor Sicherheitstests an jedem System eine ausdrückliche Genehmigung ein.

Kontakt 📬

Bei Problemen oder Fragen öffnen Sie bitte ein Issue auf GitHub.


Bleiben Sie sicher und verantwortungsbewusst! 🔒💻

Tool herunterladen