
SSH RCE PoC CVE-2024-6387
Exploração da vulnerabilidade CVE-2024-6387, direcionada à condição de corrida no manipulador de sinais no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. Devido à chamada de funções assíncronas não seguras para sinal no manipulador SIGALRM, esta vulnerabilidade permite execução remota de código como root.
Esta vulnerabilidade visa a condição de corrida no manipulador SIGALRM no OpenSSH sshd.
Versões afetadas: OpenSSH 8.5p1 a 9.8p1.
Vulnerabilidade: Devido ao manipulador SIGALRM vulnerável chamar funções assíncronas não seguras para sinal, é possível executar código remoto como root.
protocol="ssh"
É necessário compilar o código em um executável. Supondo que o arquivo se chame exploit.c, use os seguintes comandos para compilar:
gcc -o exploit exploit.c
./exploit <ip> <port>
例如:
./exploit 192.168.1.100 22