
Este script em Python explora uma vulnerabilidade de execução remota de código (CVE-2024-6387) no OpenSSH.
Exigimos o retorno seguro de todos os cidadãos feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/
Este repositório contém um script Python projetado para explorar a vulnerabilidade de execução remota de código (RCE) no OpenSSH (CVE-2024-6387). Essa vulnerabilidade envolve uma condição de corrida no manipulador de sinais que pode levar à execução arbitrária de código, permitindo que invasores obtenham acesso root. Esta prova de conceito destina-se apenas a fins educacionais.
A CVE-2024-6387 do OpenSSH é uma vulnerabilidade crítica causada por uma regressão de um problema previamente corrigido. Ela envolve uma condição de corrida no manipulador de sinais que pode ser explorada para executar código arbitrário como root.
Clone o repositório:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
Execute o script:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Exemplo:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Para melhorar as chances de vencer a condição de corrida, o script usa multithreading, o que permite que várias tentativas sejam feitas simultaneamente. Cada thread tenta explorar a vulnerabilidade, aumentando a probabilidade de sucesso. Um evento de threading (success_event) é usado para sinalizar quando o exploit foi bem-sucedido, interrompendo todas as tentativas posteriores. O script também ajusta levemente o tempo após cada tentativa para sincronizar melhor com a condição de corrida.
Agradecimentos especiais a Ofer Chen por suas valiosas contribuições para o aprimoramento deste script.
Este exploit é apenas para fins educacionais. O uso não autorizado em sistemas sem permissão explícita é ilegal e antiético. Sempre siga as diretrizes legais e obtenha permissão explícita antes de testar a segurança de qualquer sistema.
Para qualquer problema ou dúvida, abra uma issue no GitHub.
Mantenha-se seguro e responsável! 🔒💻