
このPythonスクリプトは、OpenSSHのリモートコード実行脆弱性(CVE-2024-6387)を悪用します。
我々は、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで決して休みません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
このリポジトリには、OpenSSH(CVE-2024-6387)のリモートコード実行(RCE)脆弱性を悪用するPythonスクリプトが含まれています。この脆弱性は、シグナルハンドラの競合状態を引き起こし、任意のコード実行を可能にし、攻撃者がrootアクセスを獲得する恐れがあります。このプルーフ・オブ・コンセプトは教育目的のみを意図しています。
OpenSSHのCVE-2024-6387は、以前修正された問題の回帰によって引き起こされる重大な脆弱性です。シグナルハンドラの競合状態が関与し、rootとして任意のコードを実行するために悪用される可能性があります。
リポジトリをクローン:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
スクリプトを実行:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
例:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
競合状態の勝率を高めるために、スクリプトはマルチスレッドを使用し、複数の試行を同時に実行できるようにします。各スレッドが脆弱性の悪用を試み、成功の可能性を高めます。スレッドイベント(success_event)を使用してエクスプロイトが成功したことを通知し、それ以降の試行をすべて停止します。また、スクリプトは試行ごとにタイミングをわずかに調整し、競合状態との同期を改善します。
このスクリプトの改善に貴重な貢献をしてくださった Ofer Chen に特に感謝します。
このエクスプロイトは教育目的のみです。明示的な許可なしにシステムで使用することは違法であり、非倫理的です。常に法的ガイドラインに従い、システムのセキュリティをテストする前に明示的な許可を得てください。
問題やお問い合わせがある場合は、GitHubでIssueを開いてください。
安全かつ責任を持って行動しましょう! 🔒💻