
fork para prova de conceito da vulnerabilidade regresshion
Um script Python projetado para explorar a vulnerabilidade de execução remota de código (RCE) no OpenSSH (CVE-2024-6387). Esta vulnerabilidade envolve uma condição no manipulador, que pode levar à execução de código arbitrário, permitindo que o atacante obtenha acesso root. É uma prova de conceito e destina-se apenas a fins educacionais.
O CVE-2024-6387 do OpenSSH é uma vulnerabilidade crítica. Ela envolve uma condição no manipulador que pode ser explorada para executar código arbitrário com privilégios de root.
Clone o repositório:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
Execute o script:
python Exploit_2024_6387.py
Para melhorar o script, ele utiliza multithreading, permitindo a execução de várias threads simultaneamente. Cada thread tenta explorar a vulnerabilidade, aumentando a probabilidade de sucesso. Um evento de thread (success_event) é usado para sinalizar quando a exploração foi bem-sucedida, interrompendo todas as outras tentativas. O script também ajusta o tempo após cada tentativa para uma melhor sincronização.
Este exploit é apenas para fins educacionais. O uso não autorizado em sistemas sem permissão explícita é ilegal e antiético. Sempre siga as diretrizes legais e obtenha permissão explícita antes de realizar testes de segurança em qualquer sistema.
Para qualquer problema ou dúvida, por favor, abra um ticket no GitHub.
Mantenha-se sempre seguro e responsável! 🔒💻