Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6387 — このPythonスクリプトは、OpenSSHのリモートコード実行脆弱性(CVE-2024-6387)を悪用します。 | Kitploit
ツール/GitHubGitHub/d0rb/cve-2024-6387
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールペイロード開発
GitHubd0rb/cve-2024-6387

CVE-2024-6387

このPythonスクリプトは、OpenSSHのリモートコード実行脆弱性(CVE-2024-6387)を悪用します。

リポジトリを見る
51152年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我々は、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで決して休みません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/

OpenSSH CVE-2024-6387 エクスプロイト 🚀

このリポジトリには、OpenSSH(CVE-2024-6387)のリモートコード実行(RCE)脆弱性を悪用するPythonスクリプトが含まれています。この脆弱性は、シグナルハンドラの競合状態を引き起こし、任意のコード実行を可能にし、攻撃者がrootアクセスを獲得する恐れがあります。このプルーフ・オブ・コンセプトは教育目的のみを意図しています。

概要 📖

OpenSSHのCVE-2024-6387は、以前修正された問題の回帰によって引き起こされる重大な脆弱性です。シグナルハンドラの競合状態が関与し、rootとして任意のコードを実行するために悪用される可能性があります。

機能 🌟

  • マルチスレッド: 競合状態の勝率を高めます。
  • 成功イベント: エクスプロイトが成功したら試行を停止します。
  • タイミング調整: 競合状態を引き起こすために必要なタイミングを微調整します。
  • IPv4およびIPv6サポート: 広範な互換性のためにIPv4とIPv6両方のアドレスを処理します。oferchen
  • コマンドライン引数: ターゲットIP、ポート、最大試行回数、スレッド数、glibcベースアドレスの柔軟な設定を可能にします。oferchen

使い方 🚀

前提条件

  • Python 3.x

エクスプロイトの実行

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. スクリプトを実行:

    root@kitploit:~
    python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    例:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

説明 🛠️

競合状態の強化

競合状態の勝率を高めるために、スクリプトはマルチスレッドを使用し、複数の試行を同時に実行できるようにします。各スレッドが脆弱性の悪用を試み、成功の可能性を高めます。スレッドイベント(success_event)を使用してエクスプロイトが成功したことを通知し、それ以降の試行をすべて停止します。また、スクリプトは試行ごとにタイミングをわずかに調整し、競合状態との同期を改善します。

クレジット

このスクリプトの改善に貴重な貢献をしてくださった Ofer Chen に特に感謝します。

法的免責事項 ⚠️

このエクスプロイトは教育目的のみです。明示的な許可なしにシステムで使用することは違法であり、非倫理的です。常に法的ガイドラインに従い、システムのセキュリティをテストする前に明示的な許可を得てください。

お問い合わせ 📬

問題やお問い合わせがある場合は、GitHubでIssueを開いてください。


安全かつ責任を持って行動しましょう! 🔒💻

ツールをダウンロード