Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-6387_AImade — Script Python pour tester la vulnérabilité de condition de course CVE-2024-6387 dans OpenSSH, permettant l'exécution de code à distance sur les systèmes Linux basés sur glibc à des fins de recherche en sécurité et d'éducation. | Kitploit
Outils/GitHubGitHub/hssmo/cve-2024-6387_aimade
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubhssmo/cve-2024-6387_aimade

cve-2024-6387_AImade

Script Python pour tester la vulnérabilité de condition de course CVE-2024-6387 dans OpenSSH, permettant l'exécution de code à distance sur les systèmes Linux basés sur glibc à des fins de recherche en sécurité et d'éducation.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Présentation du code de test pour CVE-2024-6387

Introduction

Ce document présente un script Python conçu pour tester la vulnérabilité CVE-2024-6387, identifiée dans OpenSSH. Cette vulnérabilité est une condition de course (race condition) dans le gestionnaire de signal SIGALRM qui peut permettre l'exécution de code à distance (RCE) sur les systèmes Linux basés sur glibc. Le script a été généré par une intelligence artificielle à des fins éducatives et de recherche en sécurité.

Description de CVE-2024-6387

  • Identifiant : CVE-2024-6387
  • Description : Une condition de course dans OpenSSH, réintroduite par une modification de code en octobre 2020, permet à un attaquant d'invoquer des fonctions non async-signal-safe dans le gestionnaire SIGALRM.
  • Impact : Exécution de code à distance en tant que root sur les systèmes vulnérables.
  • Versions affectées : OpenSSH 8.5p1 à 9.8p1.

Fonctionnement du script

Le script tente de déclencher la condition de course en établissant de nombreuses connexions vers le serveur SSH ciblé. Chaque tentative envoie des paquets spécialement conçus pour tester le timing et exploiter la vulnérabilité.

NOTE

JE NE L'AI PAS TESTÉ !!!!!!!

mais vous trouverez plus d'informations sur l'exploit ici : regresshion.txt

Télécharger l’outil