
SSH RCE PoC CVE-2024-6387
Exploit für CVE-2024-6387, eine Race Condition im Signalhandler des OpenSSH-Servers (sshd) auf Linux-Systemen mit glibc. Da im SIGALRM-Handler eine async-signal-unsafe Funktion aufgerufen wird, ermöglicht die Schwachstelle die Remote-Codeausführung als Root.
Die Schwachstelle zielt auf die Race Condition im SIGALRM-Handler von sshd in OpenSSH ab.
Betroffene Versionen: OpenSSH 8.5p1 bis 9.8p1.
Schwachstelle: Der anfällige SIGALRM-Handler ruft eine async-signal-unsafe Funktion auf, wodurch Remote-Code als Root ausgeführt werden kann.
protocol="ssh"
Der Code muss in eine ausführbare Datei kompiliert werden. Angenommen, die Datei heißt exploit.c, verwenden Sie die folgenden Befehle:
gcc -o exploit exploit.c
./exploit <ip> <port>
例如:
./exploit 192.168.1.100 22