
7etsuo/cve-2024-6387-poc द्वारा CVE-2024-6387 "regreSSHion" के मूल 32-बिट PoC का मिरर
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
CVE-2024-6387 के लिए एक एक्सप्लॉइट, जो glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। यह भेद्यता SIGALRM हैंडलर में async-signal-unsafe फ़ंक्शनों के कॉल किए जाने के कारण रूट के रूप में रिमोट कोड निष्पादन की अनुमति देती है।
यह एक्सप्लॉइट OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करता है:
SIGALRM हैंडलर के कारण रूट के रूप में रिमोट कोड निष्पादन।