
Script de Python para probar la vulnerabilidad de condición de carrera CVE-2024-6387 en OpenSSH, que permite la ejecución remota de código en sistemas Linux basados en glibc con fines de investigación de seguridad y educativos.
Este documento presenta un script en Python diseñado para probar la vulnerabilidad CVE-2024-6387, identificada en OpenSSH. Esta vulnerabilidad es una condición de carrera en el manejador de señales SIGALRM que puede permitir la ejecución remota de código (RCE) en sistemas Linux basados en glibc. El script fue generado por una inteligencia artificial con fines educativos y de investigación en seguridad.
El script intenta desencadenar la condición de carrera estableciendo numerosas conexiones al servidor SSH objetivo. Cada intento envía paquetes especialmente diseñados para probar la temporización y explotar la vulnerabilidad.
pero puedes encontrar más información sobre el exploit aquí: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt