Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/d0rb/cve-2024-6387
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubd0rb/cve-2024-6387

CVE-2024-6387

Многопоточный эксплойт на Python для уязвимости RCE CVE-2024-6387 в OpenSSH, использующий состояние гонки в обработчике сигналов для получения root-доступа на целевых системах.

Репозиторий
511572 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

Эксплойт OpenSSH CVE-2024-6387 🚀

Этот репозиторий содержит Python-скрипт, предназначенный для эксплуатации уязвимости удалённого выполнения кода (RCE) в OpenSSH (CVE-2024-6387). Эта уязвимость связана с состоянием гонки в обработчике сигналов, что может привести к произвольному выполнению кода, позволяя злоумышленникам получить root-доступ. Данная proof-of-concept предназначена исключительно для образовательных целей.

Обзор 📖

CVE-2024-6387 в OpenSSH — это критическая уязвимость, вызванная регрессом ранее исправленной проблемы. Она включает состояние гонки в обработчике сигналов, которое может быть использовано для выполнения произвольного кода с правами root.

Возможности 🌟

  • Многопоточность: Увеличивает шансы выиграть состояние гонки.
  • Событие успеха: Останавливает попытки после успешной эксплуатации.
  • Настройка таймингов: Точная настройка времени, необходимого для запуска состояния гонки.
  • Поддержка IPv4 и IPv6: Обрабатывает как IPv4, так и IPv6 адреса для более широкой совместимости. oferchen
  • Аргументы командной строки: Позволяет гибко настраивать целевой IP, порт, максимальное количество попыток, количество потоков и базовый адрес glibc. oferchen

Использование 🚀

Предварительные требования

  • Python 3.x

Запуск эксплойта

  1. Клонируйте репозиторий:

    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. Выполните скрипт:

    python exploit_cve_2024_6387.py <target_ip> <target_port> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    Пример:

    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

Пояснение 🛠️

Улучшение состояния гонки

Чтобы повысить шансы на выигрыш состояния гонки, скрипт использует многопоточность, позволяя выполнять несколько попыток одновременно. Каждый поток пытается эксплуатировать уязвимость, увеличивая вероятность успеха. Событие threading (success_event) используется для сигнала об успешной эксплуатации, останавливая все дальнейшие попытки. Скрипт также слегка корректирует тайминг после каждой попытки для лучшей синхронизации с состоянием гонки.

Благодарности

Особая благодарность Ofer Chen за его ценный вклад в улучшение этого скрипта.

Юридическое предупреждение ⚠️

Этот эксплойт предназначен только для образовательных целей. Несанкционированное использование в системах без явного разрешения является незаконным и неэтичным. Всегда следуйте правовым нормам и получайте явное разрешение перед тестированием безопасности любой системы.

Контакты 📬

По любым вопросам или запросам, пожалуйста, откройте issue на GitHub.


Будьте осторожны и ответственны! 🔒💻

Скачать инструмент