
cve-2024-6387_AImade
Dieses Dokument stellt ein Python-Skript vor, das zum Testen der in OpenSSH identifizierten Sicherheitslücke CVE-2024-6387 entwickelt wurde. Diese Schwachstelle ist eine Race Condition im SIGALRM-Signalhandler, die eine Remote-Codeausführung (RCE) auf glibc-basierten Linux-Systemen ermöglichen kann. Das Skript wurde von einer künstlichen Intelligenz für Bildungs- und Sicherheitsforschungszwecke erstellt.
Das Skript versucht, die Race Condition auszulösen, indem es zahlreiche Verbindungen zum Ziel-SSH-Server herstellt. Jeder Versuch sendet speziell präparierte Pakete, um das Timing zu testen und die Sicherheitslücke auszunutzen.
aber weitere Informationen zum Exploit finden Sie hier: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt