
Proof-of-Concept-Exploit für CVE-2024-6387, eine Race-Condition in einem Signal-Handler im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen, die eine Remote-Codeausführung als Root ermöglicht.
Dieses Repository enthält einen PoC für die Schwachstelle CVE-2024-6387, die eine Race-Condition im Signalhandler des OpenSSH-Servers (sshd) auf glibc-basierten Linux-Systemen betrifft. Die Schwachstelle ermöglicht Remote-Codeausführung als root durch Aufruf von asynchron-signalunsicheren Funktionen im SIGALRM-Handler.
Repository klonen und verwenden:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adapt the ip-addr.list file and insert the appropriate IP address. Please note the spelling, you must either insert simple IPv4 addresses or with port separated by a colon.
python3 CVE-2024-6387_poc.py
🚀 teste nur dein eigenes System und habe Spaß dabei ;) 🚀