
Этот репозиторий содержит PoC для уязвимости CVE-2024-6387, которая нацелена на состояние гонки обработчика сигналов в сервере OpenSSH (sshd) на системах Linux с glibc. Уязвимость позволяет удаленно выполнить код с правами root, вызывая асинхронно-небезопасные функции в обработчике SIGALRM.
Клонируйте репозиторий и используйте:
git clone https://github.com/jocker2410/CVE-2024-6387_poc.git && cd CVE-2024-6387_poc
# адаптируйте файл ip-addr.list и вставьте подходящий IP-адрес. Обратите внимание на написание: необходимо вставить либо простые IPv4-адреса, либо с портом, разделенным двоеточием.
python3 CVE-2024-6387_poc.py
🚀 тестируйте только свою собственную систему и получайте удовольствие ;) 🚀