
CVE-2024-6387 (regreSSHion) Exploit (PoC), eine Schwachstelle im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen.
Dieses Repository enthält einen Exploit, der CVE-2024-6387 (regreSSHion) angreift, eine Schwachstelle im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen. Er nutzt eine Race Condition im Signalhandler von OpenSSH aus, die möglicherweise zu Remote-Codeausführung als Root führt.

gcc-Compiler installiert.Exploit kompilieren:
gcc -o regreSSHion exploit.c -lpthread
Exploit ausführen:
./regreSSHion <target_ip> <target_port>
Ersetzen Sie <target_ip> und <target_port> durch die IP-Adresse und den Port des verwundbaren OpenSSH-Servers.
Ausgabe interpretieren:
Sie können den Shellcode in der Datei exploit.c anpassen, um unterschiedliche Payloads oder Befehle auf dem Zielsystem auszuführen. Der bereitgestellte Shellcode ist ein einfaches Beispiel, das eine /bin/sh-Shell startet. Ändern Sie das shellcode[]-Array, um es an Ihre spezifischen Anforderungen anzupassen.
Die Nutzung dieses Exploits erfolgt auf eigene Gefahr. Durch die Verwendung dieser Software erklären Sie sich damit einverstanden, dass:
Hinweis: Die unbefugte Verwendung oder Verbreitung dieses Exploits kann gegen lokale, staatliche oder bundesrechtliche Gesetze verstoßen. Machen Sie sich vor der Verwendung oder Verbreitung dieser Software mit Ihren lokalen Gesetzen und Vorschriften vertraut und halten Sie diese ein.