Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387-Updated-x64bit — Exploit privado de RCE x64 para CVE-2024-6387 [02.07.2024] do exploit.in | Kitploit
Ferramentas/GitHubGitHub/principalanthony/cve-2024-6387-updated-x64bit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubprincipalanthony/cve-2024-6387-updated-x64bit

CVE-2024-6387-Updated-x64bit

Exploit privado de RCE x64 para CVE-2024-6387 [02.07.2024] do exploit.in

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
39há 2 anosAinda não revisado
Compartilhar

CVE-2024-6387-Updated-x64bit

Exploit x64 RCE privado (Python) para CVE-2024-6387 [02.07.2024] do exploit.in

O repositório fornece uma variante funcional do exploit da vulnerabilidade CVE-2024-6387 com suporte para shell ativo em tempo real, multithreading, inserção de alvos a partir de um arquivo e saída colorida.

🔥 CVSS: 10/10

Descrição

Um exploit para CVE-2024-6387, visando uma condição de corrida no manipulador de sinal do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite a execução remota de código como root devido a funções assíncronas não seguras para sinal serem chamadas no manipulador SIGALRM.

Detalhes do exploit

O exploit visa a condição de corrida do manipulador SIGALRM no sshd do OpenSSH, que chama funções assíncronas não seguras para sinal. Isso pode ser aproveitado para alcançar execução remota de código como root.

Zoomeye dork

app:"OpenSSH"

Versões vulneráveis:

OpenSSH 8.5p1 to 9.8p1

Execução

Para executar o exploit você precisa de Python 3.9. Execute:

python exploit.py -h 10.10.10.10 -c 'id'

Download

Baixe aqui (com segurança!)

Data de publicação: 01.07.2024

Contato

[email protected]

Baixar ferramenta