Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387 — Ausnutzung einer Race-Condition in der Signalbehandlung des OpenSSH-Servers (sshd) auf glibc-basierten Linux-Systemen. | Kitploit
Tools/GitHubGitHub/sxlmnwb/cve-2024-6387
SchwachstellenanalyseExploitationPenetrationstestsRemote-Access-ToolBinary-Exploitation
GitHubsxlmnwb/cve-2024-6387

CVE-2024-6387

Ausnutzung einer Race-Condition in der Signalbehandlung des OpenSSH-Servers (sshd) auf glibc-basierten Linux-Systemen.

Repository anzeigen
2282vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6387

eine Race Condition im Signalhandler des OpenSSH-Servers (sshd)

Beschreibung

Ein Exploit für CVE-2024-6387, der eine Race Condition im Signalhandler des OpenSSH-Servers (sshd) auf glibc-basierten Linux-Systemen angreift. Die Schwachstelle ermöglicht Remote-Code-Ausführung als root, da in dem SIGALRM-Handler asynchron-signalunsichere Funktionen aufgerufen werden.

Installation

$ make all

Verwendung

$ ./exp <ip> <port>

Details zum Exploit

Zusammenfassung der Schwachstelle

Der Exploit greift die Race Condition im SIGALRM-Handler von OpenSSHs sshd an:

  • Betroffene Versionen = [ 'SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10', 'SSH-2.0-OpenSSH_9.3p1 Ubuntu-3ubuntu3.6', 'SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3', 'SSH-2.0-OpenSSH_9.3p1 Ubuntu-1ubuntu3.6', 'SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u3', 'SSH-2.0-OpenSSH_8.4p1 Debian-5+deb11u3' ]
  • Exploit: Remote-Code-Ausführung als root aufgrund des anfälligen SIGALRM-Handlers, der asynchron-signalunsichere Funktionen aufruft.
Tool herunterladen