Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387 — Ce script Python exploite une vulnérabilité d'exécution de code à distance (CVE-2024-6387) dans OpenSSH. | Kitploit
Outils/GitHubGitHub/d0rb/cve-2024-6387
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubd0rb/cve-2024-6387

CVE-2024-6387

Ce script Python exploite une vulnérabilité d'exécution de code à distance (CVE-2024-6387) dans OpenSSH.

Voir le dépôt
5115il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage n'aura pas été libéré et ne sera pas rentré chez lui en sécurité. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/

Exploit OpenSSH CVE-2024-6387 🚀

Ce dépôt contient un script Python conçu pour exploiter la vulnérabilité d'exécution de code à distance (RCE) dans OpenSSH (CVE-2024-6387). Cette vulnérabilité implique une condition de course dans le gestionnaire de signaux pouvant conduire à une exécution de code arbitraire, permettant aux attaquants d'obtenir un accès root. Cette preuve de concept est destinée uniquement à des fins éducatives.

Présentation 📖

La CVE-2024-6387 d'OpenSSH est une vulnérabilité critique causée par la régression d'un problème précédemment corrigé. Elle implique une condition de course dans le gestionnaire de signaux qui peut être exploitée pour exécuter du code arbitraire en tant que root.

Fonctionnalités 🌟

  • Multithreading : Augmente les chances de remporter la condition de course.
  • Événement de succès : Arrête les tentatives une fois que l'exploit réussit.
  • Ajustements de synchronisation : Affine le timing nécessaire pour déclencher la condition de course.
  • Prise en charge IPv4 et IPv6 : Gère les adresses IPv4 et IPv6 pour une compatibilité élargie. oferchen
  • Arguments en ligne de commande : Permet une configuration flexible de l'IP cible, du port, du nombre maximum de tentatives, du nombre de threads et de l'adresse de base glibc. oferchen

Utilisation 🚀

Prérequis

  • Python 3.x

Exécution de l'exploit

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. Exécutez le script :

    root@kitploit:~
    python exploit_cve_2024_6387.py <ip_cible> <port_cible> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    Exemple :

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

Explication 🛠️

Amélioration de la condition de course

Pour améliorer les chances de remporter la condition de course, le script utilise le multithreading, ce qui permet d'effectuer plusieurs tentatives simultanément. Chaque thread essaie d'exploiter la vulnérabilité, augmentant ainsi la probabilité de succès. Un événement de threading (success_event) est utilisé pour signaler que l'exploit a réussi, stoppant ainsi toutes les autres tentatives. Le script ajuste également légèrement le timing après chaque tentative pour mieux se synchroniser avec la condition de course.

Crédits

Un merci spécial à Ofer Chen pour ses précieuses contributions à l'amélioration de ce script.

Avertissement légal ⚠️

Cet exploit est destiné uniquement à des fins éducatives. Toute utilisation non autorisée sur des systèmes sans autorisation explicite est illégale et contraire à l'éthique. Suivez toujours les directives légales et obtenez une autorisation explicite avant de tester la sécurité d'un système.

Contact 📬

Pour tout problème ou question, veuillez ouvrir une issue sur GitHub.


Restez prudents et responsables ! 🔒💻

Télécharger l’outil