
Многопоточный эксплойт на Python для уязвимости RCE CVE-2024-6387 в OpenSSH, использующий состояние гонки в обработчике сигналов для получения root-доступа на целевых системах.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
Этот репозиторий содержит Python-скрипт, предназначенный для эксплуатации уязвимости удалённого выполнения кода (RCE) в OpenSSH (CVE-2024-6387). Эта уязвимость связана с состоянием гонки в обработчике сигналов, что может привести к произвольному выполнению кода, позволяя злоумышленникам получить root-доступ. Данная proof-of-concept предназначена исключительно для образовательных целей.
CVE-2024-6387 в OpenSSH — это критическая уязвимость, вызванная регрессом ранее исправленной проблемы. Она включает состояние гонки в обработчике сигналов, которое может быть использовано для выполнения произвольного кода с правами root.
Клонируйте репозиторий:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
Выполните скрипт:
python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Пример:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
Чтобы повысить шансы на выигрыш состояния гонки, скрипт использует многопоточность, позволяя выполнять несколько попыток одновременно. Каждый поток пытается эксплуатировать уязвимость, увеличивая вероятность успеха. Событие threading (success_event) используется для сигнала об успешной эксплуатации, останавливая все дальнейшие попытки. Скрипт также слегка корректирует тайминг после каждой попытки для лучшей синхронизации с состоянием гонки.
Особая благодарность Ofer Chen за его ценный вклад в улучшение этого скрипта.
Этот эксплойт предназначен только для образовательных целей. Несанкционированное использование в системах без явного разрешения является незаконным и неэтичным. Всегда следуйте правовым нормам и получайте явное разрешение перед тестированием безопасности любой системы.
По любым вопросам или запросам, пожалуйста, откройте issue на GitHub.
Будьте осторожны и ответственны! 🔒💻