
이 Python 스크립트는 OpenSSH의 원격 코드 실행 취약점(CVE-2024-6387)을 악용합니다.
우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 저장소는 OpenSSH의 원격 코드 실행(RCE) 취약점(CVE-2024-6387)을 악용하도록 설계된 Python 스크립트를 포함합니다. 이 취약점은 신호 핸들러 경쟁 조건(race condition)을 포함하며, 공격자가 임의의 코드를 실행하여 루트 권한을 획득할 수 있게 합니다. 이 개념 증명(PoC)은 교육 목적으로만 제공됩니다.
OpenSSH의 CVE-2024-6387은 이전에 수정된 문제의 회귀(regression)로 인해 발생하는 심각한 취약점입니다. 신호 핸들러의 경쟁 조건을 포함하며, 이를 악용하여 루트 권한으로 임의의 코드를 실행할 수 있습니다.
저장소 복제:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
스크립트 실행:
python exploit_cve_2024_6387.py <대상_IP> <대상_포트> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
예시:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
경쟁 조건에서 우위를 점할 가능성을 높이기 위해 스크립트는 멀티스레딩을 사용하여 동시에 여러 번의 시도를 수행합니다. 각 스레드는 취약점을 악용하려고 시도하며, 성공 가능성을 높입니다. 스레딩 이벤트(success_event)는 익스플로잇이 성공했을 때 신호를 보내 모든 추가 시도를 중단합니다. 또한 스크립트는 각 시도 후 타이밍을 약간 조정하여 경쟁 조건과 더 잘 동기화합니다.
이 스크립트를 개선하는 데 귀중한 기여를 해주신 Ofer Chen님께 특별히 감사드립니다.
이 익스플로잇은 교육 목적으로만 제공됩니다. 명시적인 허가 없이 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다. 항상 법적 지침을 준수하고 시스템 보안을 테스트하기 전에 명시적인 허가를 받으십시오.
문제나 문의 사항이 있으면 GitHub에 이슈를 열어 주십시오.
안전하고 책임감 있게! 🔒💻