
fork para prueba de concepto de la vulnerabilidad regresshion
Un script Python diseñado para explotar la vulnerabilidad de ejecución remota de código (RCE) en OpenSSH (CVE-2024-6387). Esta vulnerabilidad implica una condición en el manejador de señales, que puede provocar la ejecución de código arbitrario, permitiendo a un atacante obtener acceso root. Esto es una prueba de concepto y solo con fines educativos.
CVE-2024-6387 de OpenSSH es una vulnerabilidad crítica. Implica una condición en el manejador de señales que puede ser explotada para ejecutar código arbitrario con privilegios de root.
Clonar el repositorio:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
Ejecutar el script:
python Exploit_2024_6387.py
Para mejorar el script se utiliza multihilo, lo que permite ejecutar múltiples hilos simultáneamente. Cada hilo intenta explotar la vulnerabilidad, aumentando la probabilidad de éxito. Se utiliza un evento de hilo (success_event) para señalar cuando la explotación ha tenido éxito, deteniendo todos los demás intentos. El script también ajusta la temporización después de cada intento para una mejor sincronización.
Esta explotación es solo con fines educativos. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético. Cumpla siempre con las pautas legales y obtenga permiso explícito antes de realizar pruebas de seguridad en cualquier sistema.
Para cualquier problema o pregunta, por favor abra un ticket en GitHub.
¡Manténgase siempre seguro y responsable! 🔒💻