Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387 — Este script de Python explota una vulnerabilidad de ejecución remota de código (CVE-2024-6387) en OpenSSH. | Kitploit
Herramientas/GitHubGitHub/d0rb/cve-2024-6387
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubd0rb/cve-2024-6387

CVE-2024-6387

Este script de Python explota una vulnerabilidad de ejecución remota de código (CVE-2024-6387) en OpenSSH.

Ver Repositorio
5115hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

Exploit de OpenSSH CVE-2024-6387 🚀

Este repositorio contiene un script en Python diseñado para explotar la vulnerabilidad de ejecución remota de código (RCE) en OpenSSH (CVE-2024-6387). Esta vulnerabilidad implica una condición de carrera en el manejador de señales que puede provocar la ejecución de código arbitrario, permitiendo a los atacantes obtener acceso root. Esta prueba de concepto está destinada únicamente a fines educativos.

Resumen 📖

CVE-2024-6387 de OpenSSH es una vulnerabilidad crítica causada por una regresión de un problema previamente corregido. Implica una condición de carrera en el manejador de señales que puede explotarse para ejecutar código arbitrario como root.

Características 🌟

  • Multihilo: Aumenta las posibilidades de ganar la condición de carrera.
  • Evento de éxito: Detiene los intentos una vez que el exploit tiene éxito.
  • Ajustes de temporización: Afina la sincronización necesaria para desencadenar la condición de carrera.
  • Soporte para IPv4 e IPv6: Maneja direcciones tanto IPv4 como IPv6 para una mayor compatibilidad. oferchen
  • Argumentos de línea de comandos: Permite configurar de forma flexible la IP de destino, el puerto, el número máximo de intentos, el número de hilos y la dirección base de glibc. oferchen

Uso 🚀

Requisitos previos

  • Python 3.x

Ejecutar el exploit

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. Ejecutar el script:

    root@kitploit:~
    python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    Ejemplo:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

Explicación 🛠️

Mejorando la condición de carrera

Para mejorar las posibilidades de ganar la condición de carrera, el script utiliza multihilo, lo que permite realizar múltiples intentos simultáneamente. Cada hilo intenta explotar la vulnerabilidad, aumentando la probabilidad de éxito. Se utiliza un evento de sincronización (success_event) para señalar cuándo el exploit ha tenido éxito, deteniendo todos los intentos posteriores. El script también ajusta ligeramente la temporización después de cada intento para sincronizarse mejor con la condición de carrera.

Créditos

Un agradecimiento especial a Ofer Chen por sus valiosas contribuciones para mejorar este script.

Aviso legal ⚠️

Este exploit es solo para fines educativos. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético. Sigue siempre las pautas legales y obtén permiso explícito antes de probar la seguridad en cualquier sistema.

Contacto 📬

Para cualquier problema o consulta, abre un issue en GitHub.


¡Mantente seguro y responsable! 🔒💻

Descargar herramienta