Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387 — 이 Python 스크립트는 OpenSSH의 원격 코드 실행 취약점(CVE-2024-6387)을 악용합니다. | Kitploit
도구/GitHubGitHub/d0rb/cve-2024-6387
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolPayload Development
GitHubd0rb/cve-2024-6387

CVE-2024-6387

이 Python 스크립트는 OpenSSH의 원격 코드 실행 취약점(CVE-2024-6387)을 악용합니다.

저장소 보기
51152년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/

OpenSSH CVE-2024-6387 익스플로잇 🚀

이 저장소는 OpenSSH의 원격 코드 실행(RCE) 취약점(CVE-2024-6387)을 악용하도록 설계된 Python 스크립트를 포함합니다. 이 취약점은 신호 핸들러 경쟁 조건(race condition)을 포함하며, 공격자가 임의의 코드를 실행하여 루트 권한을 획득할 수 있게 합니다. 이 개념 증명(PoC)은 교육 목적으로만 제공됩니다.

개요 📖

OpenSSH의 CVE-2024-6387은 이전에 수정된 문제의 회귀(regression)로 인해 발생하는 심각한 취약점입니다. 신호 핸들러의 경쟁 조건을 포함하며, 이를 악용하여 루트 권한으로 임의의 코드를 실행할 수 있습니다.

기능 🌟

  • 멀티스레딩: 경쟁 조건에서 우위를 점할 가능성을 높입니다.
  • 성공 이벤트: 익스플로잇이 성공하면 시도를 중단합니다.
  • 타이밍 조정: 경쟁 조건을 트리거하는 데 필요한 타이밍을 미세 조정합니다.
  • IPv4 및 IPv6 지원: 더 넓은 호환성을 위해 IPv4 및 IPv6 주소를 모두 처리합니다. oferchen
  • 명령줄 인수: 대상 IP, 포트, 최대 시도 횟수, 스레드 수, glibc 기본 주소를 유연하게 설정할 수 있습니다. oferchen

사용법 🚀

사전 요구 사항

  • Python 3.x

익스플로잇 실행

  1. 저장소 복제:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. 스크립트 실행:

    root@kitploit:~
    python exploit_cve_2024_6387.py <대상_IP> <대상_포트> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    예시:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

설명 🛠️

경쟁 조건 향상

경쟁 조건에서 우위를 점할 가능성을 높이기 위해 스크립트는 멀티스레딩을 사용하여 동시에 여러 번의 시도를 수행합니다. 각 스레드는 취약점을 악용하려고 시도하며, 성공 가능성을 높입니다. 스레딩 이벤트(success_event)는 익스플로잇이 성공했을 때 신호를 보내 모든 추가 시도를 중단합니다. 또한 스크립트는 각 시도 후 타이밍을 약간 조정하여 경쟁 조건과 더 잘 동기화합니다.

크레딧

이 스크립트를 개선하는 데 귀중한 기여를 해주신 Ofer Chen님께 특별히 감사드립니다.

법적 고지 ⚠️

이 익스플로잇은 교육 목적으로만 제공됩니다. 명시적인 허가 없이 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다. 항상 법적 지침을 준수하고 시스템 보안을 테스트하기 전에 명시적인 허가를 받으십시오.

문의 📬

문제나 문의 사항이 있으면 GitHub에 이슈를 열어 주십시오.


안전하고 책임감 있게! 🔒💻

도구 다운로드