
CVE-2024-6387 (regreSSHion) Exploit (PoC), une vulnérabilité dans le serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc.
Ce dépôt contient un exploit ciblant CVE-2024-6387 (regreSSHion), une vulnérabilité du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. Il exploite une condition de course (race condition) dans le gestionnaire de signaux d'OpenSSH, pouvant conduire à une exécution de code à distance en tant que root.

gcc installé.Compiler l'exploit :
gcc -o regreSSHion exploit.c -lpthread
Exécuter l'exploit :
./regreSSHion <target_ip> <target_port>
Remplacez <target_ip> et <target_port> par l'adresse IP et le port du serveur OpenSSH vulnérable.
Interpréter la sortie :
Vous pouvez personnaliser le shellcode dans le fichier exploit.c pour exécuter différentes charges utiles (payloads) ou commandes sur le système cible. Le shellcode fourni est un exemple de base qui lance un shell /bin/sh. Modifiez le tableau shellcode[] pour répondre à vos besoins spécifiques.
L'utilisation de cet exploit se fait à vos propres risques. En utilisant ce logiciel, vous acceptez que :
Remarque : L'utilisation ou la distribution non autorisée de cet exploit peut enfreindre les lois locales, étatiques ou fédérales. Comprenez et respectez vos lois et réglementations locales avant d'utiliser ou de distribuer ce logiciel.