
Fork für Proof-of-Concept der regresshion-Sicherheitslücke
Ein Python-Skript, das entwickelt wurde, um die Remotecodeausführungsschwachstelle (RCE) in OpenSSH (CVE-2024-6387) auszunutzen. Diese Schwachstelle betrifft eine Race-Condition im Signalhandler, die zur Ausführung beliebigen Codes führen kann, wodurch ein Angreifer Root-Zugriff erlangen kann. Dies ist ein Proof-of-Concept und dient nur zu Bildungszwecken.
Die OpenSSH-CVE-2024-6387 ist eine kritische Schwachstelle. Sie betrifft eine Race-Condition im Signalhandler, die ausgenutzt werden kann, um beliebigen Code mit Root-Rechten auszuführen.
Repository klonen:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
Skript ausführen:
python Exploit_2024_6387.py
Um die Geschwindigkeit zu verbessern, verwendet das Skript Multithreading, das die gleichzeitige Ausführung mehrerer Threads ermöglicht. Jeder Thread versucht, die Schwachstelle auszunutzen, was die Erfolgschancen erhöht. Ein Thread-Ereignis (success_event) wird verwendet, um zu signalisieren, wenn der Exploit erfolgreich war, und stoppt alle anderen Versuche. Das Skript passt auch das Timing nach jedem Versuch an, um eine bessere Synchronisation zu erreichen.
Dieser Exploit dient nur zu Bildungszwecken. Die unbefugte Nutzung auf Systemen ohne ausdrückliche Genehmigung ist illegal und unethisch. Halten Sie sich stets an die rechtlichen Richtlinien und holen Sie vor Sicherheitstests an einem System eine ausdrückliche Genehmigung ein.
Bei Problemen oder Fragen öffnen Sie bitte ein Ticket auf GitHub.
Bleiben Sie sicher und verantwortungsbewusst! 🔒💻