
Este script de Python explota una vulnerabilidad de ejecución remota de código (CVE-2024-6387) en OpenSSH.
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/
Este repositorio contiene un script en Python diseñado para explotar la vulnerabilidad de ejecución remota de código (RCE) en OpenSSH (CVE-2024-6387). Esta vulnerabilidad implica una condición de carrera en el manejador de señales que puede provocar la ejecución de código arbitrario, permitiendo a los atacantes obtener acceso root. Esta prueba de concepto está destinada únicamente a fines educativos.
CVE-2024-6387 de OpenSSH es una vulnerabilidad crítica causada por una regresión de un problema previamente corregido. Implica una condición de carrera en el manejador de señales que puede explotarse para ejecutar código arbitrario como root.
Clonar el repositorio:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
Ejecutar el script:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Ejemplo:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Para mejorar las posibilidades de ganar la condición de carrera, el script utiliza multihilo, lo que permite realizar múltiples intentos simultáneamente. Cada hilo intenta explotar la vulnerabilidad, aumentando la probabilidad de éxito. Se utiliza un evento de sincronización (success_event) para señalar cuándo el exploit ha tenido éxito, deteniendo todos los intentos posteriores. El script también ajusta ligeramente la temporización después de cada intento para sincronizarse mejor con la condición de carrera.
Un agradecimiento especial a Ofer Chen por sus valiosas contribuciones para mejorar este script.
Este exploit es solo para fines educativos. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético. Sigue siempre las pautas legales y obtén permiso explícito antes de probar la seguridad en cualquier sistema.
Para cualquier problema o consulta, abre un issue en GitHub.
¡Mantente seguro y responsable! 🔒💻