
Скрипт на Python для тестирования уязвимости состояния гонки CVE-2024-6387 в OpenSSH, позволяющей удаленное выполнение кода на Linux-системах на основе glibc, предназначенный для исследований в области безопасности и образовательных целей.
В этом документе представлен скрипт на Python, предназначенный для тестирования уязвимости CVE-2024-6387, обнаруженной в OpenSSH. Эта уязвимость представляет собой состояние гонки в обработчике сигнала SIGALRM, которое может позволить удалённое выполнение кода (RCE) на Linux-системах с glibc. Скрипт был создан искусственным интеллектом для образовательных целей и исследований в области безопасности.
Скрипт пытается вызвать состояние гонки, устанавливая множество соединений с целевым SSH-сервером. Каждая попытка отправляет специально сформированные пакеты для проверки таймингов и эксплуатации уязвимости.
но больше информации об эксплойте вы можете найти здесь: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt