Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-6387_AImade — Script de Python para probar la vulnerabilidad de condición de carrera CVE-2024-6387 en OpenSSH, que permite la ejecución remota de código en sistemas Linux basados en glibc con fines de investigación de seguridad y educativos. | Kitploit
Herramientas/GitHubGitHub/hssmo/cve-2024-6387_aimade
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubhssmo/cve-2024-6387_aimade

cve-2024-6387_AImade

Script de Python para probar la vulnerabilidad de condición de carrera CVE-2024-6387 en OpenSSH, que permite la ejecución remota de código en sistemas Linux basados en glibc con fines de investigación de seguridad y educativos.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Presentación del Código de Prueba para CVE-2024-6387

Introducción

Este documento presenta un script en Python diseñado para probar la vulnerabilidad CVE-2024-6387, identificada en OpenSSH. Esta vulnerabilidad es una condición de carrera en el manejador de señales SIGALRM que puede permitir la ejecución remota de código (RCE) en sistemas Linux basados en glibc. El script fue generado por una inteligencia artificial con fines educativos y de investigación en seguridad.

Descripción de CVE-2024-6387

  • Identificador: CVE-2024-6387
  • Descripción: Una condición de carrera en OpenSSH, reintroducida por un cambio de código en octubre de 2020, permite a un atacante invocar funciones no seguras para señales asíncronas en el manejador SIGALRM.
  • Impacto: Ejecución remota de código como root en sistemas vulnerables.
  • Versiones Afectadas: OpenSSH 8.5p1 a 9.8p1.

Funcionamiento del Script

El script intenta desencadenar la condición de carrera estableciendo numerosas conexiones al servidor SSH objetivo. Cada intento envía paquetes especialmente diseñados para probar la temporización y explotar la vulnerabilidad.

NOTA

¡NO LO PROBÉ !!!!!!!

pero puedes encontrar más información sobre el exploit aquí: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt

Descargar herramienta