
Exploit privado de RCE x64 para CVE-2024-6387 [02.07.2024] do exploit.in
Exploit x64 RCE privado (Python) para CVE-2024-6387 [02.07.2024] do exploit.in
O repositório fornece uma variante funcional do exploit da vulnerabilidade CVE-2024-6387 com suporte para shell ativo em tempo real, multithreading, inserção de alvos a partir de um arquivo e saída colorida.
Um exploit para CVE-2024-6387, visando uma condição de corrida no manipulador de sinal do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite a execução remota de código como root devido a funções assíncronas não seguras para sinal serem chamadas no manipulador SIGALRM.
O exploit visa a condição de corrida do manipulador SIGALRM no sshd do OpenSSH, que chama funções assíncronas não seguras para sinal. Isso pode ser aproveitado para alcançar execução remota de código como root.
app:"OpenSSH"
OpenSSH 8.5p1 to 9.8p1
Para executar o exploit você precisa de Python 3.9. Execute:
python exploit.py -h 10.10.10.10 -c 'id'
Baixe aqui (com segurança!)