Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-Updated-x64bit — Приватный x64 RCE эксплойт для CVE-2024-6387 [02.07.2024] от exploit.in | Kitploit
Инструменты/GitHubGitHub/principalanthony/cve-2024-6387-updated-x64bit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubprincipalanthony/cve-2024-6387-updated-x64bit

CVE-2024-6387-Updated-x64bit

Приватный x64 RCE эксплойт для CVE-2024-6387 [02.07.2024] от exploit.in

Репозиторий
322 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6387-Updated-x64bit

Приватный x64 RCE эксплойт (Python) для CVE-2024-6387 [02.07.2024] от exploit.in

Репозиторий предоставляет рабочий вариант эксплойта уязвимости CVE-2024-6387 с поддержкой активного shell в реальном времени, многопоточности, ввода целей из файла и цветного вывода.

🔥 CVSS: 10/10

Описание

Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на системах Linux на базе glibc. Уязвимость позволяет удаленно выполнять код с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике SIGALRM.

Детали эксплойта

Эксплойт нацелен на состояние гонки в обработчике SIGALRM в sshd от OpenSSH, который вызывает функции, небезопасные для асинхронных сигналов. Это можно использовать для удаленного выполнения кода с правами root.

Zoomeye dork

app:"OpenSSH"

Уязвимые версии:

OpenSSH 8.5p1 до 9.8p1

Запуск

Для запуска эксплойта необходим Python 3.9. Выполните:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'id'

Скачать

Скачать здесь (безопасно!)

Дата публикации: 01.07.2024

Контакт

[email protected]

Скачать инструмент