
PoC d'exécution de code à distance SSH CVE-2024-6387
L'exploitation de la vulnérabilité CVE-2024-6387 cible une condition de course dans le gestionnaire de signal du serveur OpenSSH sshd sur les systèmes Linux basés sur glibc. En raison de l'appel d'une fonction non sécurisée pour les signaux asynchrones dans le gestionnaire SIGALRM, cette vulnérabilité permet l'exécution de code à distance en tant que root.
Cette vulnérabilité cible une condition de course dans le gestionnaire SIGALRM d'OpenSSH sshd.
Versions affectées : OpenSSH 8.5p1 à 9.8p1.
Vulnérabilité : en raison de l'appel d'une fonction non sécurisée pour les signaux asynchrones dans le gestionnaire SIGALRM vulnérable, il est possible d'exécuter du code à distance en tant que root.
protocol="ssh"
Le code doit être compilé en un exécutable. En supposant que le fichier s'appelle exploit.c, utilisez la commande suivante pour compiler :
gcc -o exploit exploit.c
./exploit <ip> <port>
Exemple :
./exploit 192.168.1.100 22