
SSH RCE PoC CVE-2024-6387
CVE-2024-6387 — эксплуатация состояния гонки в обработчике сигналов в OpenSSH-сервере (sshd) на Linux-системах на базе glibc. Из-за вызова async-signal-unsafe функций в обработчике SIGALRM уязвимость позволяет удалённо выполнять код с правами root.
Уязвимость затрагивает состояние гонки в обработчике SIGALRM в OpenSSH-сервере sshd.
Затронутые версии: OpenSSH 8.5p1 — 9.8p1.
Уязвимость: из-за того, что уязвимый обработчик SIGALRM вызывает async-signal-unsafe функции, возможно удалённое выполнение кода с правами root.
protocol="ssh"
Необходимо скомпилировать код в исполняемый файл. Предположим, что файл называется exploit.c; для компиляции используйте следующую команду:
gcc -o exploit exploit.c
./exploit <ip> <port>
例如:
./exploit 192.168.1.100 22