Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387 — Нацелен на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на Linux-системах на базе glibc. | Kitploit
Инструменты/GitHubGitHub/sxlmnwb/cve-2024-6387
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubsxlmnwb/cve-2024-6387

CVE-2024-6387

Нацелен на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на Linux-системах на базе glibc.

Репозиторий
2282 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6387

состояние гонки в обработчике сигналов в сервере OpenSSH (sshd)

Описание

Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на Linux-системах на базе glibc. Уязвимость позволяет удалённо выполнять код с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике SIGALRM.

Установка

$ make all

Использование

$ ./exp <ip> <port>

Детали эксплойта

Сводка уязвимости

Эксплойт нацелен на состояние гонки в обработчике SIGALRM в OpenSSH sshd:

  • Затронутые версии = [ 'SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10', 'SSH-2.0-OpenSSH_9.3p1 Ubuntu-3ubuntu3.6', 'SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3', 'SSH-2.0-OpenSSH_9.3p1 Ubuntu-1ubuntu3.6', 'SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u3', 'SSH-2.0-OpenSSH_8.4p1 Debian-5+deb11u3' ]
  • Эксплойт: удалённое выполнение кода с правами root из-за уязвимого обработчика SIGALRM, вызывающего функции, небезопасные для асинхронных сигналов.
Скачать инструмент