Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387-Updated-x64bit — Exploit privato x64 RCE per CVE-2024-6387 [02.07.2024] da exploit.in | Kitploit
Strumenti/GitHubGitHub/principalanthony/cve-2024-6387-updated-x64bit
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubprincipalanthony/cve-2024-6387-updated-x64bit

CVE-2024-6387-Updated-x64bit

Exploit privato x64 RCE per CVE-2024-6387 [02.07.2024] da exploit.in

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
322 anni faNon ancora revisionato
Condividi

CVE-2024-6387-Updated-x64bit

Exploit RCE x64 privato (Python) per CVE-2024-6387 [02.07.2024] da exploit.in

Il repository fornisce una variante funzionante dell'exploit della vulnerabilità CVE-2024-6387 con supporto per shell attiva in tempo reale, multithreading, inserimento di target da file e output a colori.

🔥 CVSS: 10/10

Descrizione

Un exploit per CVE-2024-6387, che sfrutta una condizione di gara nel gestore di segnali del server OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni asincrone non sicure per i segnali chiamate nel gestore SIGALRM.

Dettagli dell'exploit

L'exploit prende di mira la condizione di gara del gestore SIGALRM in sshd di OpenSSH, che chiama funzioni asincrone non sicure per i segnali. Questo può essere sfruttato per ottenere l'esecuzione remota di codice come root.

Zoomeye dork

app:"OpenSSH"

Versioni vulnerabili:

OpenSSH 8.5p1 to 9.8p1

Esecuzione

Per eseguire l'exploit è necessario Python 3.9. Esegui:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'id'

Download

Scarica qui (in modo sicuro!)

Data di pubblicazione: 01.07.2024

Contatto

[email protected]

Scarica lo strumento