
Exploit privado de RCE x64 para CVE-2024-6387 [02.07.2024] de exploit.in
Exploit privado RCE x64 (Python) para CVE-2024-6387 [02.07.2024] de exploit.in
El repositorio proporciona una variante funcional del exploit de la vulnerabilidad CVE-2024-6387 con soporte para shell activa en tiempo real, multihilo, ingreso de objetivos desde un archivo y salida en color.
Un exploit para CVE-2024-6387, que apunta a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones asíncronas no seguras para señales en el manejador SIGALRM.
El exploit apunta a la condición de carrera del manejador SIGALRM en sshd de OpenSSH, que llama a funciones asíncronas no seguras para señales. Esto puede aprovecharse para lograr la ejecución remota de código como root.
app:"OpenSSH"
OpenSSH 8.5p1 a 9.8p1
Para ejecutar el exploit necesitas Python 3.9. Ejecuta:
python exploit.py -h 10.10.10.10 -c 'id'
Descargar aquí (¡de forma segura!)