
CVE-2024-6387(regreSSHion) Exploit(PoC), glibc 기반 Linux 시스템의 OpenSSH 서버(sshd)에서 발견된 취약점입니다.
이 저장소는 glibc 기반 Linux 시스템의 OpenSSH 서버(sshd)에서 발견된 취약점인 CVE-2024-6387(regreSSHion)을 대상으로 하는 익스플로잇을 포함합니다. 이 익스플로잇은 OpenSSH 신호 처리기의 경쟁 조건(race condition)을 이용하여 잠재적으로 루트 권한으로 원격 코드 실행을 유발합니다.

gcc 컴파일러 설치.익스플로잇 컴파일:
gcc -o regreSSHion exploit.c -lpthread
익스플로잇 실행:
./regreSSHion <target_ip> <target_port>
<target_ip>와 <target_port>를 취약한 OpenSSH 서버의 IP 주소와 포트로 교체하세요.
출력 해석:
exploit.c 파일의 셸코드를 사용자 지정하여 대상 시스템에서 다른 페이로드나 명령을 실행할 수 있습니다. 제공된 셸코드는 /bin/sh 셸을 생성하는 기본 예제입니다. 필요에 맞게 shellcode[] 배열을 수정하세요.
이 익스플로잇의 사용은 전적으로 사용자 본인의 책임입니다. 이 소프트웨어를 사용함으로써 다음 사항에 동의하게 됩니다:
참고: 이 익스플로잇의 무단 사용 또는 배포는 지역, 주 또는 연방법을 위반할 수 있습니다. 이 소프트웨어를 사용하거나 배포하기 전에 현지 법률 및 규정을 이해하고 준수하십시오.