
SSH RCE PoC CVE-2024-6387
Exploit della vulnerabilità CVE-2024-6387, riguardante una condizione di competizione nel gestore di segnali del server OpenSSH su sistemi Linux basati su glibc (sshd). A causa della chiamata di una funzione async-signal-unsafe all'interno del gestore SIGALRM, la vulnerabilità consente l'esecuzione di codice remoto come root.
La vulnerabilità prende di mira la condizione di competizione del gestore SIGALRM in OpenSSH sshd.
Versioni interessate: OpenSSH 8.5p1 a 9.8p1.
Vulnerabilità: a causa del gestore SIGALRM vulnerabile che chiama funzioni async-signal-unsafe, è possibile eseguire codice remoto come root.
protocol="ssh"
È necessario compilare il codice in un eseguibile. Supponendo che il file si chiami exploit.c, utilizzare il seguente comando per compilare
gcc -o exploit exploit.c
./exploit <ip> <port>
Ad esempio:
./exploit 192.168.1.100 22