
Exploit de preuve de concept pour CVE-2024-6387, une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc, permettant l'exécution de code à distance en tant que root.
Ce dépôt contient un PoC pour la vulnérabilité CVE-2024-6387, qui cible une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. Cette vulnérabilité permet l'exécution de code à distance en tant que root en appelant des fonctions non sûres pour les signaux asynchrones dans le gestionnaire SIGALRM.
Clonez le dépôt et utilisez :
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adapt the ip-addr.list file and insert the appropriate IP address. Please note the spelling, you must either insert simple IPv4 addresses or with port separated by a colon.
python3 CVE-2024-6387_poc.py
🚀 testez uniquement votre propre système et amusez-vous bien ;) 🚀