
regresshion 취약점의 개념 증명을 위한 포크
OpenSSH(CVE-2024-6387)의 원격 코드 실행(RCE) 취약점을 악용하도록 설계된 Python 스크립트입니다. 이 취약점은 신호 핸들러의 조건과 관련되어 있어 임의 코드 실행으로 이어질 수 있으며, 공격자가 루트 액세스 권한을 얻을 수 있습니다. 이는 개념 증명(PoC)이며 교육 목적으로만 제공됩니다.
OpenSSH의 CVE-2024-6387은 심각한 취약점입니다. 이는 핸들러의 조건과 관련되어 있으며, 루트 권한으로 임의 코드를 실행하도록 악용될 수 있습니다.
저장소 클론:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
스크립트 실행:
python Exploit_2024_6387.py
스크립트는 멀티스레딩을 사용하여 여러 스레드가 동시에 실행되도록 합니다. 각 스레드는 취약점 악용을 시도하여 성공 가능성을 높입니다. 스레드 이벤트(success_event)는 악용이 성공했을 때 신호를 보내 다른 모든 시도를 중지하는 데 사용됩니다. 또한 스크립트는 더 나은 동기화를 위해 매번 타이밍을 조정합니다.
이 악용 도구는 교육 목적으로만 제공됩니다. 명시적 허가 없이 시스템에서 무단 사용하는 것은 불법이며 비윤리적입니다. 항상 법적 지침을 준수하고 모든 시스템에서 보안 테스트를 수행하기 전에 명시적 허가를 받으십시오.
문제나 질문이 있으시면 GitHub에서 이슈를 열어 주세요.
항상 안전하고 책임감 있게 행동하세요! 🔒💻