
Pythonスクリプトで、CVE-2024-6387 OpenSSHの競合状態の脆弱性をテストし、glibcベースのLinuxシステム上でリモートコード実行を可能にします。セキュリティ研究および教育目的で使用します。
この文書は、OpenSSH で確認された脆弱性 CVE-2024-6387 をテストするために設計された Python スクリプトを紹介します。この脆弱性は SIGALRM シグナルハンドラにおける競合状態であり、glibc ベースの Linux システム上でリモートコード実行 (RCE) を可能にする可能性があります。このスクリプトは、教育およびセキュリティ研究を目的として人工知能によって生成されました。
このスクリプトは、対象の SSH サーバーに対して多数の接続を確立することで競合状態のトリガーを試みます。各試行では、タイミングをテストして脆弱性を悪用するために特別に細工されたパケットを送信します。
ただし、このエクスプロイトの詳細はこちらで確認できます: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt