Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — SSH RCE PoC CVE-2024-6387 | Kitploit
Инструменты/GitHubGitHub/p4x1s/cve-2024-6387
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubp4x1s/cve-2024-6387

CVE-2024-6387

SSH RCE PoC CVE-2024-6387

Репозиторий
91092 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание уязвимости

CVE-2024-6387 — эксплуатация состояния гонки в обработчике сигналов в OpenSSH-сервере (sshd) на Linux-системах на базе glibc. Из-за вызова async-signal-unsafe функций в обработчике SIGALRM уязвимость позволяет удалённо выполнять код с правами root.

Краткое описание уязвимости

Уязвимость затрагивает состояние гонки в обработчике SIGALRM в OpenSSH-сервере sshd.

Затронутые версии: OpenSSH 8.5p1 — 9.8p1.

Уязвимость: из-за того, что уязвимый обработчик SIGALRM вызывает async-signal-unsafe функции, возможно удалённое выполнение кода с правами root.

Поиск активов

protocol="ssh"

Компиляция скрипта

Необходимо скомпилировать код в исполняемый файл. Предположим, что файл называется exploit.c; для компиляции используйте следующую команду:


gcc -o exploit exploit.c

./exploit <ip> <port>

例如:

./exploit 192.168.1.100 22

Скачать инструмент