Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-6387_AImade — cve-2024-6387_AImade | Kitploit
Tools/GitHubGitHub/hssmo/cve-2024-6387_aimade
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubhssmo/cve-2024-6387_aimade

cve-2024-6387_AImade

cve-2024-6387_AImade

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Präsentation des Testcodes für CVE-2024-6387

Einleitung

Dieses Dokument stellt ein Python-Skript vor, das zum Testen der in OpenSSH identifizierten Sicherheitslücke CVE-2024-6387 entwickelt wurde. Diese Schwachstelle ist eine Race Condition im SIGALRM-Signalhandler, die eine Remote-Codeausführung (RCE) auf glibc-basierten Linux-Systemen ermöglichen kann. Das Skript wurde von einer künstlichen Intelligenz für Bildungs- und Sicherheitsforschungszwecke erstellt.

Beschreibung von CVE-2024-6387

  • Kennung: CVE-2024-6387
  • Beschreibung: Eine Race Condition in OpenSSH, die durch eine Codeänderung im Oktober 2020 wieder eingeführt wurde, erlaubt es einem Angreifer, nicht asynchrone signal-sichere Funktionen im SIGALRM-Handler aufzurufen.
  • Auswirkung: Remote-Codeausführung als Root auf gefährdeten Systemen.
  • Betroffene Versionen: OpenSSH 8.5p1 bis 9.8p1.

Funktionsweise des Skripts

Das Skript versucht, die Race Condition auszulösen, indem es zahlreiche Verbindungen zum Ziel-SSH-Server herstellt. Jeder Versuch sendet speziell präparierte Pakete, um das Timing zu testen und die Sicherheitslücke auszunutzen.

HINWEIS

ICH HABE ES NICHT GETESTET !!!!!!!

aber weitere Informationen zum Exploit finden Sie hier: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt

Tool herunterladen