
fork pour une preuve de concept de la vulnérabilité regresshion
Un script Python conçu pour exploiter la vulnérabilité d'exécution de code à distance (RCE) dans OpenSSH (CVE-2024-6387). Cette vulnérabilité implique une condition dans le gestionnaire de signal, qui peut conduire à l'exécution de code arbitraire, permettant à un attaquant d'obtenir un accès root. Ceci est une preuve de concept et est uniquement à des fins éducatives.
CVE-2024-6387 d'OpenSSH est une vulnérabilité critique. Elle implique une condition dans le gestionnaire de signal qui peut être exploitée pour exécuter du code arbitraire avec les privilèges root.
Clonez le dépôt :
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
Exécutez le script :
python Exploit_2024_6387.py
Pour améliorer le script, utilise le multithreading, permettant l'exécution de plusieurs threads simultanément. Chaque thread tente d'exploiter la vulnérabilité, augmentant les chances de succès. Un événement de thread (success_event) est utilisé pour signaler que l'exploitation a réussi, arrêtant toutes les autres tentatives. Le script ajuste également le timing après chaque tentative pour une meilleure synchronisation.
Cette exploitation est uniquement à des fins éducatives. Toute utilisation non autorisée sur des systèmes sans autorisation explicite est illégale et contraire à l'éthique. Respectez toujours les directives légales et obtenez une autorisation explicite avant de tester la sécurité d'un système.
Pour tout problème ou question, veuillez ouvrir un ticket sur GitHub.
Restez toujours en sécurité et responsable ! 🔒💻