
CVE-2024-6387 (regreSSHion) Exploit (PoC), una vulnerabilidad en el servidor de OpenSSH (sshd) en sistemas Linux basados en glibc.
Este repositorio contiene un exploit dirigido a CVE-2024-6387 (regreSSHion), una vulnerabilidad en el servidor de OpenSSH (sshd) en sistemas Linux basados en glibc. Explota una condición de carrera en el manejador de señales de OpenSSH, que potencialmente puede conducir a la ejecución remota de código como root.

gcc instalado.Compilar el Exploit:
gcc -o regreSSHion exploit.c -lpthread
Ejecutar el Exploit:
./regreSSHion <target_ip> <target_port>
Reemplace <target_ip> y <target_port> con la dirección IP y el puerto del servidor OpenSSH vulnerable.
Interpretar la Salida:
Puede personalizar el shellcode en el archivo exploit.c para ejecutar diferentes payloads o comandos en el sistema de destino. El shellcode proporcionado es un ejemplo básico que genera una shell /bin/sh. Modifique el array shellcode[] para ajustarlo a sus requisitos específicos.
El uso de este exploit es bajo su propio riesgo. Al utilizar este software, usted acepta que:
Nota: El uso o la distribución no autorizados de este exploit pueden violar leyes locales, estatales o federales. Comprenda y cumpla con sus leyes y regulaciones locales antes de utilizar o distribuir este software.