
CVE-2024-6387 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर (sshd) में एक सिग्नल हैंडलर दौड़ की स्थिति, रूट के रूप में रिमोट कोड निष्पादन सक्षम करता है।
इस रिपॉजिटरी में CVE-2024-6387 भेद्यता के लिए एक PoC है, जो glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर (sshd) में सिग्नल हैंडलर रेस कंडीशन को लक्षित करती है। यह भेद्यता SIGALRM हैंडलर में asynchronous-signal-insecure फ़ंक्शन को कॉल करके रूट के रूप में रिमोट कोड निष्पादन की अनुमति देती है।
रिपॉजिटरी क्लोन करें और उपयोग करें:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adapt the ip-addr.list file and insert the appropriate IP address. Please note the spelling, you must either insert simple IPv4 addresses or with port separated by a colon.
python3 CVE-2024-6387_poc.py
🚀 केवल अपने सिस्टम पर परीक्षण करें और मज़े करें ;) 🚀