Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387 — SSH RCE PoC CVE-2024-6387 | Kitploit
Strumenti/GitHubGitHub/p4x1s/cve-2024-6387
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubp4x1s/cve-2024-6387

CVE-2024-6387

SSH RCE PoC CVE-2024-6387

Vedi Repository
91052 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione della vulnerabilità

Exploit della vulnerabilità CVE-2024-6387, riguardante una condizione di competizione nel gestore di segnali del server OpenSSH su sistemi Linux basati su glibc (sshd). A causa della chiamata di una funzione async-signal-unsafe all'interno del gestore SIGALRM, la vulnerabilità consente l'esecuzione di codice remoto come root.

Riepilogo della vulnerabilità

La vulnerabilità prende di mira la condizione di competizione del gestore SIGALRM in OpenSSH sshd.

Versioni interessate: OpenSSH 8.5p1 a 9.8p1.

Vulnerabilità: a causa del gestore SIGALRM vulnerabile che chiama funzioni async-signal-unsafe, è possibile eseguire codice remoto come root.

Rilevamento delle risorse

root@kitploit:~
protocol="ssh"

Compilazione dello script

È necessario compilare il codice in un eseguibile. Supponendo che il file si chiami exploit.c, utilizzare il seguente comando per compilare

root@kitploit:~

gcc -o exploit exploit.c

./exploit <ip> <port>

Ad esempio:

./exploit 192.168.1.100 22

Scarica lo strumento