
32-bit PoC for CVE-2024-6387 — mirror of the original 7etsuo/cve-2024-6387-poc
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
CVE-2024-6387 के लिए एक शोषण, जो glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। यह भेद्यता SIGALRM हैंडलर में async-signal-unsafe फ़ंक्शनों को कॉल किए जाने के कारण रूट के रूप में दूरस्थ कोड निष्पादन की अनुमति देती है।
यह शोषण OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करता है:
SIGALRM हैंडलर द्वारा async-signal-unsafe फ़ंक्शनों को कॉल करने के कारण रूट के रूप में दूरस्थ कोड निष्पादन।