Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-6387-poc — una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) | Kitploit
Herramientas/GitHubGitHub/7etsuo/cve-2024-6387-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónHerramienta de Acceso RemotoExplotación de Binarios
GitHub7etsuo/cve-2024-6387-poc

cve-2024-6387-poc

una condición de carrera en el manejador de señales del servidor OpenSSH (sshd)

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2024-6387-poc

una condición de carrera en el manejador de señales del servidor OpenSSH (sshd)

  • 7etsuo

Descripción

Un exploit para CVE-2024-6387, que ataca una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador SIGALRM.

Detalles del Exploit

Resumen de la Vulnerabilidad

El exploit ataca la condición de carrera en el manejador SIGALRM de OpenSSH sshd:

  • Versiones afectadas: OpenSSH 8.5p1 a 9.8p1.
  • Exploit: Ejecución remota de código como root debido a que el manejador SIGALRM vulnerable llama a funciones no seguras para señales asíncronas.

https://github.com/7etsuo/cve-2024-6387-poc

¿Qué hay en este repositorio?

  • poc.jpg – una captura de pantalla del exploit en acción.
  • pwn.py – el exploit principal escrito en Python. Requiere pwntools.
  • README.md – este archivo.

PoC

PoC

Uso

root@kitploit:~
sudo python3 pwn.py <target_ip> <target_port>

Nota: El usuario de OpenSSH remoto debe haber iniciado sesión previamente (es decir, debe existir un proceso sshd para la conexión) para que el exploit funcione.

Aviso Legal

Este exploit se proporciona únicamente con fines educativos y de investigación. No utilice este exploit contra sistemas sin un permiso explícito. El mal uso de esta herramienta puede conllevar graves consecuencias legales. Usted es el único responsable de sus acciones.

Descargar herramienta