
Exploit (PoC) para CVE-2024-6387 (regreSSHion), uma vulnerabilidade no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc.
Este repositório contém um exploit que visa a CVE-2024-6387 (regreSSHion), uma vulnerabilidade no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. Ele explora uma condição de corrida no tratador de sinais do OpenSSH, potencialmente levando à execução remota de código como root.

gcc instalado.Compilar o Exploit:
gcc -o regreSSHion exploit.c -lpthread
Executar o Exploit:
./regreSSHion <target_ip> <target_port>
Substitua <target_ip> e <target_port> pelo endereço IP e porta do servidor OpenSSH vulnerável.
Interpretar a Saída:
Você pode personalizar o shellcode no arquivo exploit.c para executar diferentes payloads ou comandos no sistema alvo. O shellcode fornecido é um exemplo básico que gera um shell /bin/sh. Modifique o array shellcode[] para atender aos seus requisitos específicos.
O uso deste exploit é por sua conta e risco. Ao usar este software, você concorda que:
Nota: O uso ou distribuição não autorizada deste exploit pode violar leis locais, estaduais ou federais. Entenda e cumpra as leis e regulamentações locais antes de usar ou distribuir este software.