Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387 — Exploit SSH para CVE-2024-6387 : RCE en el servidor de OpenSSH, en sistemas Linux basados en glibc | Kitploit
Herramientas/GitHubGitHub/symbolexe/cve-2024-6387
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubsymbolexe/cve-2024-6387

CVE-2024-6387

Exploit SSH para CVE-2024-6387 : RCE en el servidor de OpenSSH, en sistemas Linux basados en glibc

Ver Repositorio
36hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6387

Screenshot 2024-07-04 182931 CVE-2024-6387 es un ejemplo hipotético, pero supongamos que se trata de una vulnerabilidad real en la implementación del servidor OpenSSH. Esta vulnerabilidad podría implicar un desbordamiento de búfer o un problema de corrupción de memoria que permite a atacantes remotos ejecutar código arbitrario en el servidor. A continuación se ofrece una explicación de alto nivel de cómo podría explotarse una vulnerabilidad de este tipo:

  1. Heap Spraying: El atacante prepara el heap de manera que resulte predecible.
  2. Corrupción de memoria: El atacante envía paquetes especialmente diseñados que provocan corrupción de memoria.
  3. Ejecución de código arbitrario: El atacante coloca shellcode (código malicioso) en una ubicación conocida y redirige la ejecución hacia él.

El Código del Exploit

El código Python proporcionado es un exploit diseñado para aprovechar CVE-2024-6387. A continuación se muestra un desglose detallado de los pasos que realiza: Configuración de la conexión: Establece una conexión TCP con el servidor SSH objetivo.

root@kitploit:~
def setup_connection(ip, port):
    # ...

Envío y recepción de paquetes: Gestiona el envío y la recepción de paquetes hacia/desde el servidor SSH.

root@kitploit:~
def send_packet(sock, packet_type, data):
    # ...

Intercambio de versión SSH: Inicia el handshake de SSH enviando y recibiendo la cadena de versión de SSH.

root@kitploit:~
def send_ssh_version(sock):
    # ...
def receive_ssh_version(sock):
    # ...

Inicio del intercambio de claves (KEX_INIT): Envía y recibe el paquete de inicialización del intercambio de claves.

root@kitploit:~
def send_kex_init(sock):
    # ...
def receive_kex_init(sock):
    # ...

Realizar el handshake SSH: Combina los pasos anteriores para completar el handshake de SSH.

root@kitploit:~
def perform_ssh_handshake(sock):
    # ...

Preparación del heap: Envía una serie de paquetes para manipular el estado del heap en el servidor.

root@kitploit:~
def prepare_heap(sock):
    # ...

Estructura de archivo falsa: Crea estructuras de archivo falsas para explotar la vulnerabilidad de corrupción de memoria.

root@kitploit:~
def create_fake_file_structure(data, glibc_base):
    # ...

Medición del tiempo de análisis: Mide el tiempo que tarda el servidor en analizar ciertos paquetes, lo que ayuda a sincronizar correctamente el exploit final.

root@kitploit:~
def time_final_packet(sock):
    # ...

Paquete de clave pública: Construye un paquete que contiene la carga útil del exploit, incluido el shellcode.

root@kitploit:~
def create_public_key_packet(packet, size, glibc_base):
    # ...

Explotación de la condición de carrera: Intenta explotar la condición de carrera sincronizando correctamente el paquete final.

root@kitploit:~
def attempt_race_condition(sock, parsing_time, glibc_base):
    # ...

Función principal: Coordina el proceso general del exploit, incluidos múltiples intentos con diferentes bases de glibc.

root@kitploit:~
def main():
    # ...

Flujo de Explotación

  • Configuración de la conexión: El exploit comienza estableciendo una conexión con el servidor SSH.
  • Handshake y preparación del heap: El exploit realiza el handshake de SSH y envía múltiples paquetes para preparar el heap.
  • Medición de tiempos: El exploit mide el tiempo de respuesta del servidor a ciertos paquetes para calibrar la sincronización del exploit final.
  • Intento final del exploit: El exploit construye y envía un paquete final que contiene el shellcode. Intenta enviar este paquete de manera que se active la vulnerabilidad.

Consideraciones Adicionales

  • Manejo robusto de errores: El código proporcionado incluye un manejo de errores mejorado para garantizar que el script pueda recuperarse de problemas de red comunes.
  • Modularidad: El código es modular, lo que facilita su comprensión y mantenimiento.
  • Sincronización y tiempos: Explotar una condición de carrera a menudo requiere una sincronización precisa, que el script intenta manejar midiendo y ajustando el tiempo de envío de los paquetes.

Resumen

CVE-2024-6387 representa una vulnerabilidad grave en OpenSSH que permite la ejecución remota de código. El script Python proporcionado explota esta vulnerabilidad manipulando el heap y sincronizando el envío de paquetes para provocar la corrupción de memoria y, finalmente, ejecutar el shellcode del atacante en el servidor. El script demuestra técnicas típicas de desarrollo de exploits, incluidos el heap spraying, la corrupción de memoria y la sincronización precisa para condiciones de carrera.

Descargar herramienta