
regresshion脆弱性の概念実証(PoC)用フォーク
OpenSSH (CVE-2024-6387) のリモートコード実行 (RCE) 脆弱性を悪用するために設計された Python スクリプト。この脆弱性はハンドラの競合状態に関連し、任意のコード実行につながる可能性があり、攻撃者が root アクセスを取得することを可能にします。これは概念実証であり、教育目的のみを対象としています。
OpenSSH の CVE-2024-6387 は深刻な脆弱性です。これは、root 権限で任意のコードを実行するために悪用される可能性のあるハンドラの競合状態に関連しています。
リポジトリをクローン:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
スクリプトを実行:
python Exploit_2024_6387.py
スクリプトはマルチスレッドを使用して改善されており、複数のスレッドを同時に実行できます。各スレッドは脆弱性の悪用を試み、成功の可能性を高めます。スレッドイベント (success_event) は、悪用が成功したことを通知して他のすべての試行を停止するために使用されます。スクリプトはまた、より良い同期のために各試行後にタイミングを調整します。
このエクスプロイトは教育目的のみを対象としています。明示的な許可なくシステムに対して不正に使用することは、違法かつ非倫理的です。常に法的ガイドラインに従い、いかなるシステムでもセキュリティテストを実施する前に明示的な許可を取得してください。
問題や質問がある場合は、GitHub でチケットを開いてください。
常に安全かつ責任を持って行動しましょう! 🔒💻