
Privater x64 RCE-Exploit für CVE-2024-6387 [02.07.2024] von exploit.in
Private x64 RCE-Exploit (Python) für CVE-2024-6387 [02.07.2024] von exploit.in
Das Repository bietet eine funktionierende Variante des Exploits für die Schwachstelle CVE-2024-6387 mit Unterstützung für eine aktive Echtzeit-Shell, Multithreading, Eingabe von Zielen aus einer Datei und farbige Ausgabe.
Ein Exploit für CVE-2024-6387, der einen Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht Remote-Code-Ausführung als root, da asynchrone Signal-unsichere Funktionen im SIGALRM-Handler aufgerufen werden.
Der Exploit zielt auf den SIGALRM-Handler-Race-Condition im OpenSSH-sshd ab, der asynchrone Signal-unsichere Funktionen aufruft. Dies kann ausgenutzt werden, um Remote-Code-Ausführung als root zu erreichen.
app:"OpenSSH"
OpenSSH 8.5p1 bis 9.8p1
Zum Ausführen des Exploits benötigen Sie Python 3.9. Ausführen:
python exploit.py -h 10.10.10.10 -c 'id'
Download here (sicher!)