
форк для доказательства концепции уязвимости RegreSSHion
Python-скрипт, предназначенный для эксплуатации уязвимости удалённого выполнения кода (RCE) в OpenSSH (CVE-2024-6387). Уязвимость связана с состоянием гонки в обработчике, которое может привести к выполнению произвольного кода и позволить злоумышленнику получить root-доступ. Это доказательство концепции и предназначено только для образовательных целей.
CVE-2024-6387 в OpenSSH — это критическая уязвимость. Она связана с состоянием гонки в обработчике, которое может быть использовано для выполнения произвольного кода с правами root.
Клонируйте репозиторий:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
Запустите скрипт:
python Exploit_2024_6387.py
Для улучшения скрипт использует многопоточность, позволяющую выполнять несколько потоков одновременно. Каждый поток пытается эксплуатировать уязвимость, повышая вероятность успеха. Событие потока (success_event) используется для сигнализации об успешной эксплуатации, останавливая все остальные попытки. Скрипт также корректирует время после каждой попытки для лучшей синхронизации.
Этот эксплойт предназначен только для образовательных целей. Несанкционированное использование на системах без явного разрешения незаконно и неэтично. Всегда соблюдайте правовые нормы и получайте явное разрешение перед проведением проверки безопасности любой системы.
По любым проблемам или вопросам, пожалуйста, откройте тикет на GitHub.
Всегда будьте осторожны и ответственны! 🔒💻