
una condición de carrera en el manejador de señales del servidor OpenSSH (sshd)
una condición de carrera en el manejador de señales del servidor OpenSSH (sshd)
Un exploit para CVE-2024-6387, que ataca una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador SIGALRM.
El exploit ataca la condición de carrera en el manejador SIGALRM de OpenSSH sshd:
SIGALRM vulnerable llama a funciones no seguras para señales asíncronas.https://github.com/7etsuo/cve-2024-6387-poc
pwntools.
sudo python3 pwn.py <target_ip> <target_port>
Nota: El usuario de OpenSSH remoto debe haber iniciado sesión previamente (es decir, debe existir un proceso sshd para la conexión) para que el exploit funcione.
Este exploit se proporciona únicamente con fines educativos y de investigación. No utilice este exploit contra sistemas sin un permiso explícito. El mal uso de esta herramienta puede conllevar graves consecuencias legales. Usted es el único responsable de sus acciones.