
CVE-2024-6387에 대한 개념 증명 익스플로잇, glibc 기반 Linux 시스템의 OpenSSH 서버(sshd)에서 시그널 핸들러 경쟁 상태로, 루트 권한으로 원격 코드 실행을 가능하게 함.
이 저장소는 CVE-2024-6387 취약점에 대한 PoC를 포함하고 있습니다. 이 취약점은 glibc 기반 Linux 시스템의 OpenSSH 서버(sshd)에서 신호 핸들러 경쟁 조건을 대상으로 합니다. 이 취약점은 SIGALRM 핸들러에서 비동기 신호 안전하지 않은 함수를 호출하여 원격 코드 실행을 루트 권한으로 가능하게 합니다.
저장소를 클론하고 다음을 사용하세요:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adapt the ip-addr.list file and insert the appropriate IP address. Please note the spelling, you must either insert simple IPv4 addresses or with port separated by a colon.
python3 CVE-2024-6387_poc.py
🚀 자신의 시스템에서만 테스트하고 즐기세요 ;) 🚀