
Exploit RCE x64 privé pour CVE-2024-6387 [02.07.2024] de exploit.in
Exploit RCE x64 privé (Python) pour CVE-2024-6387 [02.07.2024] depuis exploit.in
Ce dépôt fournit une variante fonctionnelle de l'exploit de la vulnérabilité CVE-2024-6387 avec prise en charge d'un shell actif en temps réel, du multithreading, de l'entrée de cibles depuis un fichier et d'une sortie colorée.
Un exploit pour CVE-2024-6387, ciblant une condition de concurrence (race condition) dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. La vulnérabilité permet l'exécution de code à distance en tant que root en raison de l'appel de fonctions non sécurisées pour les signaux asynchrones dans le gestionnaire SIGALRM.
L'exploit cible la condition de concurrence dans le gestionnaire SIGALRM de sshd d'OpenSSH, qui appelle des fonctions non sécurisées pour les signaux asynchrones. Cela peut être exploité pour obtenir une exécution de code à distance en tant que root.
app:"OpenSSH"
OpenSSH 8.5p1 à 9.8p1
Pour exécuter l'exploit, vous avez besoin de Python 3.9. Exécutez :
python exploit.py -h 10.10.10.10 -c 'id'
Télécharger ici (de manière sécurisée !)