Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387 — PoC d'exécution de code à distance SSH CVE-2024-6387 | Kitploit
Outils/GitHubGitHub/p4x1s/cve-2024-6387
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubp4x1s/cve-2024-6387

CVE-2024-6387

PoC d'exécution de code à distance SSH CVE-2024-6387

Voir le dépôt
9105il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description de la vulnérabilité

L'exploitation de la vulnérabilité CVE-2024-6387 cible une condition de course dans le gestionnaire de signal du serveur OpenSSH sshd sur les systèmes Linux basés sur glibc. En raison de l'appel d'une fonction non sécurisée pour les signaux asynchrones dans le gestionnaire SIGALRM, cette vulnérabilité permet l'exécution de code à distance en tant que root.

Résumé de la vulnérabilité

Cette vulnérabilité cible une condition de course dans le gestionnaire SIGALRM d'OpenSSH sshd.

Versions affectées : OpenSSH 8.5p1 à 9.8p1.

Vulnérabilité : en raison de l'appel d'une fonction non sécurisée pour les signaux asynchrones dans le gestionnaire SIGALRM vulnérable, il est possible d'exécuter du code à distance en tant que root.

Reconnaissance d'actifs

root@kitploit:~
protocol="ssh"

Compilation du script

Le code doit être compilé en un exécutable. En supposant que le fichier s'appelle exploit.c, utilisez la commande suivante pour compiler :

root@kitploit:~

gcc -o exploit exploit.c

./exploit <ip> <port>

Exemple :

./exploit 192.168.1.100 22

Télécharger l’outil