
SSH RCE PoC CVE-2024-6387
CVE-2024-6387 भेद्यता शोषण, जो glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर () में sshd के सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। SIGALRM हैंडलर में async-signal-unsafe फ़ंक्शन को कॉल करने के कारण, यह भेद्यता root के रूप में दूरस्थ कोड निष्पादन की अनुमति देती है।
यह भेद्यता OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करती है।
प्रभावित संस्करण: OpenSSH 8.5p1 से 9.8p1।
भेद्यता: चूंकि कमजोर SIGALRM हैंडलर async-signal-unsafe फ़ंक्शन को कॉल करता है, इसलिए root के रूप में दूरस्थ कोड निष्पादन संभव है।
protocol="ssh"
कोड को निष्पादन योग्य फ़ाइल में संकलित करना आवश्यक है। मान लें कि फ़ाइल का नाम exploit.c है, इसे संकलित करने के लिए निम्न कमांड का उपयोग करें।
gcc -o exploit exploit.c
./exploit <ip> <port>
例如:
./exploit 192.168.1.100 22