
Script Python per testare la vulnerabilità di race condition CVE-2024-6387 di OpenSSH, che consente esecuzione remota di codice su sistemi Linux basati su glibc per ricerca sulla sicurezza e scopi educativi.
Questo documento presenta uno script Python progettato per testare la vulnerabilità CVE-2024-6387, identificata in OpenSSH. Questa vulnerabilità è una race condition nel gestore del segnale SIGALRM che può consentire l'esecuzione remota di codice (RCE) su sistemi Linux basati su glibc. Lo script è stato generato da un'intelligenza artificiale per scopi educativi e di ricerca sulla sicurezza.
Lo script tenta di innescare la race condition stabilendo numerose connessioni al server SSH di destinazione. Ogni tentativo invia pacchetti appositamente modificati per testare il timing e sfruttare la vulnerabilità.
ma puoi trovare maggiori informazioni sull'exploit qui: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt