
Python स्क्रिप्ट जो CVE-2024-6387 OpenSSH रेस कंडीशन भेद्यता का परीक्षण करती है, जो glibc-आधारित Linux सिस्टम पर दूरस्थ कोड निष्पादन को सक्षम करती है, सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।
यह दस्तावेज़ एक पायथन स्क्रिप्ट प्रस्तुत करता है जो OpenSSH में पहचानी गई CVE-2024-6387 भेद्यता का परीक्षण करने के लिए डिज़ाइन की गई है। यह भेद्यता SIGALRM सिग्नल हैंडलर में एक रेस कंडीशन है जो glibc-आधारित लिनक्स सिस्टम पर रिमोट कोड निष्पादन (RCE) की अनुमति दे सकती है। यह स्क्रिप्ट शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए एक कृत्रिम बुद्धिमत्ता द्वारा उत्पन्न की गई थी।
यह स्क्रिप्ट लक्षित SSH सर्वर पर अनेक कनेक्शन स्थापित करके रेस कंडीशन को ट्रिगर करने का प्रयास करती है। प्रत्येक प्रयास में समय का परीक्षण करने और भेद्यता का शोषण करने के लिए विशेष रूप से तैयार किए गए पैकेट भेजे जाते हैं।
लेकिन आपको इस शोषण के बारे में अधिक जानकारी यहाँ मिलेगी: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt