Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387 — Exploit SSH per CVE-2024-6387 : RCE nel server di OpenSSH, su sistemi Linux basati su glibc | Kitploit
Strumenti/GitHubGitHub/symbolexe/cve-2024-6387
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubsymbolexe/cve-2024-6387

CVE-2024-6387

Exploit SSH per CVE-2024-6387 : RCE nel server di OpenSSH, su sistemi Linux basati su glibc

Vedi Repository
362 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-6387

Screenshot 2024-07-04 182931 CVE-2024-6387 è un esempio ipotetico, ma supponiamo che sia una vulnerabilità reale nell'implementazione del server OpenSSH. Questa vulnerabilità potrebbe coinvolgere un problema di buffer overflow o corruzione della memoria che consente a un attaccante remoto di eseguire codice arbitrario sul server. Ecco una spiegazione di alto livello di come una tale vulnerabilità potrebbe essere sfruttata:

  1. Heap Spraying: L'attaccante prepara l'heap in modo da renderlo prevedibile.
  2. Corruzione della Memoria: L'attaccante invia pacchetti appositamente costruiti che causano la corruzione della memoria.
  3. Esecuzione di Codice Arbitrario: L'attaccante posiziona lo shellcode (codice malevolo) in una posizione nota e reindirizza l'esecuzione verso di esso.

Il Codice dell'Exploit

Il codice Python fornito è un exploit progettato per sfruttare CVE-2024-6387. Ecco una suddivisione dettagliata dei passaggi che esegue: Configurazione della Connessione: Stabilisce una connessione TCP al server SSH di destinazione.

root@kitploit:~
def setup_connection(ip, port):
    # ...

Invio e Ricezione dei Pacchetti: Gestisce l'invio e la ricezione dei pacchetti verso/da il server SSH.

root@kitploit:~
def send_packet(sock, packet_type, data):
    # ...

Scambio della Versione SSH: Avvia l'handshake SSH inviando e ricevendo la stringa della versione SSH.

root@kitploit:~
def send_ssh_version(sock):
    # ...
def receive_ssh_version(sock):
    # ...

Key Exchange Init (KEX_INIT): Invia e riceve il pacchetto di inizializzazione dello scambio di chiavi.

root@kitploit:~
def send_kex_init(sock):
    # ...
def receive_kex_init(sock):
    # ...

Esecuzione dell'Handshake SSH: Combina i passaggi precedenti per completare l'handshake SSH.

root@kitploit:~
def perform_ssh_handshake(sock):
    # ...

Preparazione dell'Heap: Invia una serie di pacchetti per manipolare lo stato dell'heap sul server.

root@kitploit:~
def prepare_heap(sock):
    # ...

Struttura di File Fittizia: Crea strutture di file finte per sfruttare la vulnerabilità di corruzione della memoria.

root@kitploit:~
def create_fake_file_structure(data, glibc_base):
    # ...

Misurazione del Tempo di Parsing: Misura il tempo impiegato dal server per analizzare determinati pacchetti, aiutando a sincronizzare correttamente l'exploit finale.

root@kitploit:~
def time_final_packet(sock):
    # ...

Pacchetto della Chiave Pubblica: Costruisce un pacchetto contenente il payload dell'exploit, incluso lo shellcode.

root@kitploit:~
def create_public_key_packet(packet, size, glibc_base):
    # ...

Sfruttamento della Race Condition: Tenta di sfruttare la race condition sincronizzando correttamente il pacchetto finale.

root@kitploit:~
def attempt_race_condition(sock, parsing_time, glibc_base):
    # ...

Funzione Principale: Coordina l'intero processo dell'exploit, inclusi molteplici tentativi con diverse basi glibc.

root@kitploit:~
def main():
    # ...

Flusso di Lavoro dello Sfruttamento

  • Configurazione della Connessione: L'exploit inizia stabilendo una connessione al server SSH.
  • Handshake e Preparazione dell'Heap: L'exploit esegue l'handshake SSH e invia più pacchetti per preparare l'heap.
  • Misurazione del Tempo: L'exploit misura il tempo di risposta del server a determinati pacchetti per valutare la tempistica dell'exploit finale.
  • Tentativo Finale dell'Exploit: L'exploit costruisce e invia un pacchetto finale che contiene lo shellcode. Tenta di inviare questo pacchetto in modo tale da innescare la vulnerabilità.

Considerazioni Aggiuntive

  • Gestione Robusta degli Errori: Il codice fornito include una gestione degli errori migliorata per garantire che lo script possa riprendersi da problemi di rete comuni.
  • Modularità: Il codice è modulare, il che lo rende più facile da comprendere e mantenere.
  • Tempistica e Sincronizzazione: Sfruttare una race condition richiede spesso una tempistica precisa, che lo script tenta di gestire misurando e regolando la tempistica dell'invio dei pacchetti.

Riepilogo

CVE-2024-6387 rappresenta una vulnerabilità grave in OpenSSH che consente l'esecuzione remota di codice. Lo script Python fornito sfrutta questa vulnerabilità manipolando l'heap e sincronizzando l'invio dei pacchetti per causare la corruzione della memoria, eseguendo infine lo shellcode dell'attaccante sul server. Lo script dimostra tecniche tipiche di sviluppo di exploit, inclusi heap spraying, corruzione della memoria e tempistica precisa per le race condition.

Scarica lo strumento