Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387 — Exploit SSH para CVE-2024-6387 : RCE no servidor OpenSSH, em sistemas Linux baseados em glibc | Kitploit
Ferramentas/GitHubGitHub/symbolexe/cve-2024-6387
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubsymbolexe/cve-2024-6387

CVE-2024-6387

Exploit SSH para CVE-2024-6387 : RCE no servidor OpenSSH, em sistemas Linux baseados em glibc

Ver Repositório
369há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6387

Screenshot 2024-07-04 182931 CVE-2024-6387 é um exemplo hipotético, mas vamos supor que seja uma vulnerabilidade real na implementação do servidor OpenSSH. Esta vulnerabilidade poderia envolver um estouro de buffer ou corrupção de memória que permite a atacantes remotos executar código arbitrário no servidor. Aqui está uma explicação de alto nível de como tal vulnerabilidade poderia ser explorada:

  1. Spray de Heap: O atacante prepara o heap de modo a torná-lo previsível.
  2. Corrupção de Memória: O atacante envia pacotes especialmente criados que causam corrupção de memória.
  3. Execução de Código Arbitrário: O atacante coloca shellcode (código malicioso) em uma localização conhecida e redireciona a execução para ela.

O Código do Exploit

O código Python fornecido é um exploit projetado para tirar proveito da CVE-2024-6387. Aqui está uma análise detalhada das etapas que ele executa: Configuração da Conexão: Estabelece uma conexão TCP com o servidor SSH alvo.

def setup_connection(ip, port):
    # ...

Envio e Recebimento de Pacotes: Gerencia o envio e recebimento de pacotes para/de o servidor SSH.

def send_packet(sock, packet_type, data):
    # ...

Troca de Versão SSH: Inicia o handshake SSH enviando e recebendo a string de versão SSH.

def send_ssh_version(sock):
    # ...
def receive_ssh_version(sock):
    # ...

Inicialização da Troca de Chaves (KEX_INIT): Envia e recebe o pacote de inicialização da troca de chaves.

def send_kex_init(sock):
    # ...
def receive_kex_init(sock):
    # ...

Realização do Handshake SSH: Combina as etapas acima para completar o handshake SSH.

def perform_ssh_handshake(sock):
    # ...

Preparação do Heap: Envia uma série de pacotes para manipular o estado do heap no servidor.

def prepare_heap(sock):
    # ...

Estrutura de Arquivo Falsa: Cria estruturas de arquivo falsas para explorar a vulnerabilidade de corrupção de memória.

def create_fake_file_structure(data, glibc_base):
    # ...

Medição do Tempo de Parsing: Mede o tempo que o servidor leva para analisar certos pacotes, ajudando a cronometrar corretamente o exploit final.

def time_final_packet(sock):
    # ...

Pacote de Chave Pública: Cria um pacote contendo o payload do exploit, incluindo o shellcode.

def create_public_key_packet(packet, size, glibc_base):
    # ...

Exploração de Condição de Corrida: Tenta explorar a condição de corrida cronometrando corretamente o pacote final.

def attempt_race_condition(sock, parsing_time, glibc_base):
    # ...

Função Principal: Coordena o processo geral do exploit, incluindo múltiplas tentativas com diferentes bases da glibc.

def main():
    # ...

Fluxo de Exploração

  • Configuração da Conexão: O exploit começa configurando uma conexão com o servidor SSH.
  • Handshake e Preparação do Heap: O exploit realiza o handshake SSH e envia múltiplos pacotes para preparar o heap.
  • Medição de Tempo: O exploit mede o tempo de resposta do servidor a certos pacotes para avaliar o momento do exploit final.
  • Tentativa Final do Exploit: O exploit cria e envia um pacote final que contém o shellcode. Ele tenta enviar este pacote de forma a desencadear a vulnerabilidade.

Considerações Adicionais

  • Tratamento Robusto de Erros: O código fornecido inclui tratamento de erros aprimorado para garantir que o script possa se recuperar de problemas comuns de rede.
  • Modularidade: O código é modular, facilitando o entendimento e a manutenção.
  • Temporização e Sincronização: Explorar uma condição de corrida geralmente requer temporização precisa, que o script tenta gerenciar medindo e ajustando o tempo de envio dos pacotes.

Resumo

CVE-2024-6387 representa uma vulnerabilidade grave no OpenSSH que permite execução remota de código. O script Python fornecido explora essa vulnerabilidade manipulando o heap e cronometrando o envio de pacotes para causar corrupção de memória, executando finalmente o shellcode do atacante no servidor. O script demonstra técnicas típicas de desenvolvimento de exploits, incluindo spray de heap, corrupção de memória e temporização precisa para condições de corrida.

Baixar ferramenta