
Proof-of-concept exploit per CVE-2024-6387, una race condition nel gestore dei segnali in OpenSSH server (sshd) su sistemi Linux basati su glibc, che consente l'esecuzione di codice remoto come root.
Questo repository contiene un PoC per la vulnerabilità CVE-2024-6387, che sfrutta una condizione di gara nel gestore dei segnali del server OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root chiamando funzioni non sicure per i segnali asincroni nel gestore SIGALRM.
Clona il repository e usa:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adatta il file ip-addr.list e inserisci l'indirizzo IP appropriato. Nota l'ortografia: devi inserire semplici indirizzi IPv4 o con porta separata da due punti.
python3 CVE-2024-6387_poc.py
🚀 testa solo il tuo sistema e divertiti ;) 🚀