
Приватный x64 RCE эксплойт для CVE-2024-6387 [02.07.2024] от exploit.in
Приватный x64 RCE эксплойт (Python) для CVE-2024-6387 [02.07.2024] от exploit.in
Репозиторий предоставляет рабочий вариант эксплойта уязвимости CVE-2024-6387 с поддержкой активного shell в реальном времени, многопоточности, ввода целей из файла и цветного вывода.
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на системах Linux на базе glibc. Уязвимость позволяет удаленно выполнять код с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике SIGALRM.
Эксплойт нацелен на состояние гонки в обработчике SIGALRM в sshd от OpenSSH, который вызывает функции, небезопасные для асинхронных сигналов. Это можно использовать для удаленного выполнения кода с правами root.
app:"OpenSSH"
OpenSSH 8.5p1 до 9.8p1
Для запуска эксплойта необходим Python 3.9. Выполните:
python exploit.py -h 10.10.10.10 -c 'id'
Скачать здесь (безопасно!)