
CVE-2024-6387 [02.07.2024] 用の非公開 x64 RCE エクスプロイト(exploit.in より)
exploit.in による CVE-2024-6387 用の非公開 x64 RCE エクスプロイト (Python) [02.07.2024]
このリポジトリは、CVE-2024-6387 脆弱性エクスプロイトの動作するバリアントを提供します。リアルタイムのアクティブシェル、マルチスレッド、ファイルからのターゲット入力、カラー出力に対応しています。
glibc ベースの Linux システム上の OpenSSH サーバー (sshd) におけるシグナルハンドラの競合状態を標的とした、CVE-2024-6387 用のエクスプロイトです。この脆弱性により、SIGALRM ハンドラで async-signal-unsafe な関数が呼び出されるため、root としてのリモートコード実行が可能になります。
このエクスプロイトは、async-signal-unsafe な関数を呼び出す OpenSSH の sshd における SIGALRM ハンドラの競合状態を標的としています。これを悪用することで、root としてのリモートコード実行を達成できます。
app:"OpenSSH"
OpenSSH 8.5p1 から 9.8p1
エクスプロイトを実行するには Python 3.9 が必要です。 実行:
python exploit.py -h 10.10.10.10 -c 'id'
ここからダウンロード (安全に!)