Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387 — Este script em Python explora uma vulnerabilidade de execução remota de código (CVE-2024-6387) no OpenSSH. | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2024-6387
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubd0rb/cve-2024-6387

CVE-2024-6387

Este script em Python explora uma vulnerabilidade de execução remota de código (CVE-2024-6387) no OpenSSH.

Ver Repositório
5115há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/

Exploit do OpenSSH CVE-2024-6387 🚀

Este repositório contém um script Python projetado para explorar a vulnerabilidade de execução remota de código (RCE) no OpenSSH (CVE-2024-6387). Essa vulnerabilidade envolve uma condição de corrida no manipulador de sinais que pode levar à execução arbitrária de código, permitindo que invasores obtenham acesso root. Esta prova de conceito destina-se apenas a fins educacionais.

Visão Geral 📖

A CVE-2024-6387 do OpenSSH é uma vulnerabilidade crítica causada por uma regressão de um problema previamente corrigido. Ela envolve uma condição de corrida no manipulador de sinais que pode ser explorada para executar código arbitrário como root.

Recursos 🌟

  • Multithreading: Aumenta as chances de vencer a condição de corrida.
  • Evento de Sucesso: Interrompe as tentativas assim que o exploit é bem-sucedido.
  • Ajustes de Temporização: Ajusta finamente o tempo necessário para acionar a condição de corrida.
  • Suporte a IPv4 e IPv6: Lida com endereços IPv4 e IPv6 para maior compatibilidade. oferchen
  • Argumentos de Linha de Comando: Permite configuração flexível do IP de destino, porta, máximo de tentativas, número de threads e endereço base da glibc. oferchen

Uso 🚀

Pré-requisitos

  • Python 3.x

Executando o Exploit

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. Execute o script:

    root@kitploit:~
    python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    Exemplo:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

Explicação 🛠️

Aprimorando a Condição de Corrida

Para melhorar as chances de vencer a condição de corrida, o script usa multithreading, o que permite que várias tentativas sejam feitas simultaneamente. Cada thread tenta explorar a vulnerabilidade, aumentando a probabilidade de sucesso. Um evento de threading (success_event) é usado para sinalizar quando o exploit foi bem-sucedido, interrompendo todas as tentativas posteriores. O script também ajusta levemente o tempo após cada tentativa para sincronizar melhor com a condição de corrida.

Créditos

Agradecimentos especiais a Ofer Chen por suas valiosas contribuições para o aprimoramento deste script.

Aviso Legal ⚠️

Este exploit é apenas para fins educacionais. O uso não autorizado em sistemas sem permissão explícita é ilegal e antiético. Sempre siga as diretrizes legais e obtenha permissão explícita antes de testar a segurança de qualquer sistema.

Contato 📬

Para qualquer problema ou dúvida, abra uma issue no GitHub.


Mantenha-se seguro e responsável! 🔒💻

Baixar ferramenta