Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387-Updated-x64bit — Privater x64 RCE-Exploit für CVE-2024-6387 [02.07.2024] von exploit.in | Kitploit
Tools/GitHubGitHub/principalanthony/cve-2024-6387-updated-x64bit
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubprincipalanthony/cve-2024-6387-updated-x64bit

CVE-2024-6387-Updated-x64bit

Privater x64 RCE-Exploit für CVE-2024-6387 [02.07.2024] von exploit.in

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
32vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2024-6387-Updated-x64bit

Private x64 RCE-Exploit (Python) für CVE-2024-6387 [02.07.2024] von exploit.in

Das Repository bietet eine funktionierende Variante des Exploits für die Schwachstelle CVE-2024-6387 mit Unterstützung für eine aktive Echtzeit-Shell, Multithreading, Eingabe von Zielen aus einer Datei und farbige Ausgabe.

🔥 CVSS: 10/10

Beschreibung

Ein Exploit für CVE-2024-6387, der einen Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht Remote-Code-Ausführung als root, da asynchrone Signal-unsichere Funktionen im SIGALRM-Handler aufgerufen werden.

Exploit-Details

Der Exploit zielt auf den SIGALRM-Handler-Race-Condition im OpenSSH-sshd ab, der asynchrone Signal-unsichere Funktionen aufruft. Dies kann ausgenutzt werden, um Remote-Code-Ausführung als root zu erreichen.

Zoomeye Dork

app:"OpenSSH"

Verwundbare Versionen:

OpenSSH 8.5p1 bis 9.8p1

Ausführung

Zum Ausführen des Exploits benötigen Sie Python 3.9. Ausführen:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'id'

Download

Download here (sicher!)

Veröffentlichungsdatum: 01.07.2024

Kontakt

[email protected]

Tool herunterladen