
SSH RCE PoC CVE-2024-6387
CVE-2024-6387 취약점은 glibc 기반 Linux 시스템의 sshd에서 OpenSSH 서버의 신호 처리기 경쟁 조건을 대상으로 합니다. SIGALRM 처리기에서 비동기 신호 안전하지 않은 함수가 호출되었기 때문에 이 취약점은 root 권한으로 원격 코드 실행을 허용합니다.
이 취약점은 SIGALRM 처리기에서 OpenSSH sshd의 경쟁 조건을 대상으로 합니다.
영향을 받는 버전: OpenSSH 8.5p1 ~ 9.8p1。
취약점: 취약한 SIGALRM 처리기가 비동기 신호 안전하지 않은 함수를 호출하기 때문에 root 권한으로 원격 코드 실행이 가능합니다.
protocol="ssh"
코드를 실행 파일로 컴파일해야 합니다. 파일 이름이 exploit.c라고 가정하고 다음 명령어를 사용하여 컴파일합니다.
gcc -o exploit exploit.c
./exploit <ip> <port>
예시:
./exploit 192.168.1.100 22