
Script Python pour tester la vulnérabilité de condition de course CVE-2024-6387 dans OpenSSH, permettant l'exécution de code à distance sur les systèmes Linux basés sur glibc à des fins de recherche en sécurité et d'éducation.
Ce document présente un script Python conçu pour tester la vulnérabilité CVE-2024-6387, identifiée dans OpenSSH. Cette vulnérabilité est une condition de course (race condition) dans le gestionnaire de signal SIGALRM qui peut permettre l'exécution de code à distance (RCE) sur les systèmes Linux basés sur glibc. Le script a été généré par une intelligence artificielle à des fins éducatives et de recherche en sécurité.
Le script tente de déclencher la condition de course en établissant de nombreuses connexions vers le serveur SSH ciblé. Chaque tentative envoie des paquets spécialement conçus pour tester le timing et exploiter la vulnérabilité.
mais vous trouverez plus d'informations sur l'exploit ici : regresshion.txt