
fork per la prova di concetto della vulnerabilità regresshion
Uno script Python progettato per sfruttare la vulnerabilità di esecuzione di codice remoto (RCE) in OpenSSH (CVE-2024-6387). Questa vulnerabilità coinvolge una condizione nel gestore, che può portare all'esecuzione di codice arbitrario, consentendo a un attaccante di ottenere l'accesso come root. Questa è una prova di concetto ed è solo a scopo educativo.
CVE-2024-6387 di OpenSSH è una vulnerabilità grave. Coinvolge una condizione nel gestore che può essere sfruttata per eseguire codice arbitrario con privilegi di root.
Clona il repository:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
Esegui lo script:
python Exploit_2024_6387.py
Per migliorare lo script utilizza il multithreading, consentendo l'esecuzione di più thread contemporaneamente. Ogni thread tenta di sfruttare la vulnerabilità, aumentando le possibilità di successo. Un evento thread (success_event) viene utilizzato per segnalare quando lo sfruttamento è riuscito, fermando tutti gli altri tentativi. Lo script regola anche il timing dopo ogni tentativo per una migliore sincronizzazione.
Questo sfruttamento è solo a scopo educativo. L'uso non autorizzato su sistemi senza esplicita autorizzazione è illegale e non etico. Seguire sempre le linee guida legali e ottenere l'autorizzazione esplicita prima di testare la sicurezza su qualsiasi sistema.
Per qualsiasi problema o domanda, apri un ticket su GitHub.
Rimanete al sicuro e siate responsabili! 🔒💻