
cve-2024-6387_AImade
이 문서는 OpenSSH에서 확인된 취약점 CVE-2024-6387을 테스트하기 위해 설계된 Python 스크립트를 소개합니다. 이 취약점은 SIGALRM 신호 핸들러의 경쟁 조건(race condition)으로, glibc 기반 Linux 시스템에서 원격 코드 실행(RCE)을 허용할 수 있습니다. 이 스크립트는 교육 및 보안 연구 목적으로 인공지능에 의해 생성되었습니다.
이 스크립트는 대상 SSH 서버에 여러 연결을 설정하여 경쟁 조건을 유발하려고 시도합니다. 각 시도는 특수하게 조작된 패킷을 보내 타이밍을 테스트하고 취약점을 악용합니다.
하지만 익스플로잇에 대한 자세한 정보는 여기에서 찾을 수 있습니다: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt