
Exploit de prueba de concepto para CVE-2024-6387, una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc, que permite la ejecución remota de código como root.
Este repositorio contiene una PoC para la vulnerabilidad CVE-2024-6387, que apunta a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root al llamar funciones no seguras para señales asíncronas en el manejador SIGALRM.
Clona el repositorio y usa:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adapta el archivo ip-addr.list e inserta la dirección IP adecuada. Ten en cuenta la ortografía, debes insertar direcciones IPv4 simples o con puerto separado por dos puntos.
python3 CVE-2024-6387_poc.py
🚀 solo prueba tu propio sistema y diviértete con ello ;) 🚀