Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387-Updated-x64bit — Exploit RCE x64 privé pour CVE-2024-6387 [02.07.2024] de exploit.in | Kitploit
Outils/GitHubGitHub/principalanthony/cve-2024-6387-updated-x64bit
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubprincipalanthony/cve-2024-6387-updated-x64bit

CVE-2024-6387-Updated-x64bit

Exploit RCE x64 privé pour CVE-2024-6387 [02.07.2024] de exploit.in

Voir le dépôt
32il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6387-Updated-x64bit

Exploit RCE x64 privé (Python) pour CVE-2024-6387 [02.07.2024] depuis exploit.in

Ce dépôt fournit une variante fonctionnelle de l'exploit de la vulnérabilité CVE-2024-6387 avec prise en charge d'un shell actif en temps réel, du multithreading, de l'entrée de cibles depuis un fichier et d'une sortie colorée.

🔥 CVSS : 10/10

Description

Un exploit pour CVE-2024-6387, ciblant une condition de concurrence (race condition) dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. La vulnérabilité permet l'exécution de code à distance en tant que root en raison de l'appel de fonctions non sécurisées pour les signaux asynchrones dans le gestionnaire SIGALRM.

Détails de l'exploit

L'exploit cible la condition de concurrence dans le gestionnaire SIGALRM de sshd d'OpenSSH, qui appelle des fonctions non sécurisées pour les signaux asynchrones. Cela peut être exploité pour obtenir une exécution de code à distance en tant que root.

Zoomeye dork

app:"OpenSSH"

Versions vulnérables :

OpenSSH 8.5p1 à 9.8p1

Exécution

Pour exécuter l'exploit, vous avez besoin de Python 3.9. Exécutez :

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'id'

Téléchargement

Télécharger ici (de manière sécurisée !)

Date de publication : 01.07.2024

Contact

[email protected]

Télécharger l’outil