Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-6387_AImade — Pythonスクリプトで、CVE-2024-6387 OpenSSHの競合状態の脆弱性をテストし、glibcベースのLinuxシステム上でリモートコード実行を可能にします。セキュリティ研究および教育目的で使用します。 | Kitploit
ツール/GitHubGitHub/hssmo/cve-2024-6387_aimade
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubhssmo/cve-2024-6387_aimade

cve-2024-6387_AImade

Pythonスクリプトで、CVE-2024-6387 OpenSSHの競合状態の脆弱性をテストし、glibcベースのLinuxシステム上でリモートコード実行を可能にします。セキュリティ研究および教育目的で使用します。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6387 のテストコードの紹介

はじめに

この文書は、OpenSSH で確認された脆弱性 CVE-2024-6387 をテストするために設計された Python スクリプトを紹介します。この脆弱性は SIGALRM シグナルハンドラにおける競合状態であり、glibc ベースの Linux システム上でリモートコード実行 (RCE) を可能にする可能性があります。このスクリプトは、教育およびセキュリティ研究を目的として人工知能によって生成されました。

CVE-2024-6387 の説明

  • 識別子: CVE-2024-6387
  • 説明: 2020年10月のコード変更によって OpenSSH に再導入された競合状態により、攻撃者は SIGALRM ハンドラ内で async-signal-safe ではない関数を呼び出すことができます。
  • 影響: 脆弱なシステム上で root としてのリモートコード実行。
  • 影響を受けるバージョン: OpenSSH 8.5p1 から 9.8p1。

スクリプトの動作

このスクリプトは、対象の SSH サーバーに対して多数の接続を確立することで競合状態のトリガーを試みます。各試行では、タイミングをテストして脆弱性を悪用するために特別に細工されたパケットを送信します。

注意

私はテストしていません !!!!!!!

ただし、このエクスプロイトの詳細はこちらで確認できます: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt

ツールをダウンロード