
Exploit de prova de conceito para CVE-2024-6387, uma condição de corrida em manipulador de sinal no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc, permitindo execução remota de código como root.
Este repositório contém uma PoC para a vulnerabilidade CVE-2024-6387, que visa uma condição de corrida no manipulador de sinais no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite execução remota de código como root ao chamar funções assíncronas de sinal inseguro no manipulador SIGALRM.
Clone o repositório e use:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# adapt the ip-addr.list file and insert the appropriate IP address. Please note the spelling, you must either insert simple IPv4 addresses or with port separated by a colon.
python3 CVE-2024-6387_poc.py
🚀 teste apenas no seu próprio sistema e divirta-se ;) 🚀