Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-POC — форк для доказательства концепции уязвимости RegreSSHion | Kitploit
Инструменты/GitHubGitHub/particle99/cve-2024-6387-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubparticle99/cve-2024-6387-poc

CVE-2024-6387-POC

форк для доказательства концепции уязвимости RegreSSHion

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация уязвимости OpenSSH CVE-2024-6387 🚀

Python-скрипт, предназначенный для эксплуатации уязвимости удалённого выполнения кода (RCE) в OpenSSH (CVE-2024-6387). Уязвимость связана с состоянием гонки в обработчике, которое может привести к выполнению произвольного кода и позволить злоумышленнику получить root-доступ. Это доказательство концепции и предназначено только для образовательных целей.

Обзор 📖

CVE-2024-6387 в OpenSSH — это критическая уязвимость. Она связана с состоянием гонки в обработчике, которое может быть использовано для выполнения произвольного кода с правами root.

Возможности 🌟

  • Многопоточность: Повышает шансы на успех.
  • Событие при успешной эксплуатации: Останавливает работу после успешной эксплуатации.
  • Настройка времени: Тонкая настройка времени.

Использование 🚀

Требования.

  • Python 3.x
  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
    cd CVE-2024-6387-POC
    
  2. Запустите скрипт:

    root@kitploit:~
    python Exploit_2024_6387.py
    

Пояснение 🛠️

Улучшение скорости

Для улучшения скрипт использует многопоточность, позволяющую выполнять несколько потоков одновременно. Каждый поток пытается эксплуатировать уязвимость, повышая вероятность успеха. Событие потока (success_event) используется для сигнализации об успешной эксплуатации, останавливая все остальные попытки. Скрипт также корректирует время после каждой попытки для лучшей синхронизации.

Правовое заявление ⚠️

Этот эксплойт предназначен только для образовательных целей. Несанкционированное использование на системах без явного разрешения незаконно и неэтично. Всегда соблюдайте правовые нормы и получайте явное разрешение перед проведением проверки безопасности любой системы.

Контакты 📬

По любым проблемам или вопросам, пожалуйста, откройте тикет на GitHub.


Всегда будьте осторожны и ответственны! 🔒💻

Скачать инструмент