
SSH RCE PoC CVE-2024-6387
CVE-2024-6387 エクスプロイトは、glibc ベースの Linux システム上の OpenSSH サーバー (sshd) におけるシグナルハンドラの競合状態を標的としています。SIGALRM ハンドラ内で async-signal-unsafe 関数が呼び出されるため、この脆弱性により root 権限でリモートコード実行が可能になります。
本脆弱性は、OpenSSH の sshd における SIGALRM ハンドラの競合状態を標的としています。
影響を受けるバージョン:OpenSSH 8.5p1 ~ 9.8p1。
脆弱性:脆弱性のある SIGALRM ハンドラが非同期シグナル安全でない関数を呼び出すため、root 権限でリモートコード実行が可能です。
protocol="ssh"
コードを実行可能ファイルにコンパイルする必要があります。ファイル名を exploit.c と仮定し、以下のコマンドでコンパイルします。
gcc -o exploit exploit.c
./exploit <ip> <port>
例:
./exploit 192.168.1.100 22