Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387 — Apuntando a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. | Kitploit
Herramientas/GitHubGitHub/sxlmnwb/cve-2024-6387
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónHerramienta de Acceso RemotoExplotación de Binarios
GitHubsxlmnwb/cve-2024-6387

CVE-2024-6387

Apuntando a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc.

Ver Repositorio
2287hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6387

una condición de carrera en el manejador de señales del servidor OpenSSH (sshd)

Descripción

Un exploit para CVE-2024-6387, que apunta a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador SIGALRM.

Instalación

$ make all

Uso

$ ./exp <ip> <puerto>

Detalles del Exploit

Resumen de la Vulnerabilidad

El exploit apunta a la condición de carrera en el manejador SIGALRM en sshd de OpenSSH:

  • Versiones Afectadas = [ 'SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10', 'SSH-2.0-OpenSSH_9.3p1 Ubuntu-3ubuntu3.6', 'SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3', 'SSH-2.0-OpenSSH_9.3p1 Ubuntu-1ubuntu3.6', 'SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u3', 'SSH-2.0-OpenSSH_8.4p1 Debian-5+deb11u3' ]
  • Exploit: Ejecución remota de código como root debido a que el manejador vulnerable SIGALRM llama funciones no seguras para señales asíncronas.
Descargar herramienta