Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387-POC — fork pour une preuve de concept de la vulnérabilité regresshion | Kitploit
Outils/GitHubGitHub/particle99/cve-2024-6387-poc
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubparticle99/cve-2024-6387-poc

CVE-2024-6387-POC

fork pour une preuve de concept de la vulnérabilité regresshion

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de la vulnérabilité OpenSSH CVE-2024-6387 🚀

Un script Python conçu pour exploiter la vulnérabilité d'exécution de code à distance (RCE) dans OpenSSH (CVE-2024-6387). Cette vulnérabilité implique une condition dans le gestionnaire de signal, qui peut conduire à l'exécution de code arbitraire, permettant à un attaquant d'obtenir un accès root. Ceci est une preuve de concept et est uniquement à des fins éducatives.

Aperçu 📖

CVE-2024-6387 d'OpenSSH est une vulnérabilité critique. Elle implique une condition dans le gestionnaire de signal qui peut être exploitée pour exécuter du code arbitraire avec les privilèges root.

Fonctionnalités 🌟

  • Multithreading : Augmente les chances de succès.
  • Événement en cas de succès : Arrête après une exploitation réussie.
  • Ajustement temporel : Affine le timing.

Utilisation 🚀

Prérequis

  • Python 3.x
  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
    cd CVE-2024-6387-POC
    
  • Exécutez le script :

    root@kitploit:~
    python Exploit_2024_6387.py
    
  • Explication 🛠️

    Amélioration de la vitesse

    Pour améliorer le script, utilise le multithreading, permettant l'exécution de plusieurs threads simultanément. Chaque thread tente d'exploiter la vulnérabilité, augmentant les chances de succès. Un événement de thread (success_event) est utilisé pour signaler que l'exploitation a réussi, arrêtant toutes les autres tentatives. Le script ajuste également le timing après chaque tentative pour une meilleure synchronisation.

    Avertissement légal ⚠️

    Cette exploitation est uniquement à des fins éducatives. Toute utilisation non autorisée sur des systèmes sans autorisation explicite est illégale et contraire à l'éthique. Respectez toujours les directives légales et obtenez une autorisation explicite avant de tester la sécurité d'un système.

    Contact 📬

    Pour tout problème ou question, veuillez ouvrir un ticket sur GitHub.


    Restez toujours en sécurité et responsable ! 🔒💻

    Télécharger l’outil