
CVE-2024-6387 (regreSSHion) Exploit (PoC), a vulnerability in OpenSSH's server (sshd) on glibc-based Linux systems.
Этот репозиторий содержит эксплойт, нацеленный на CVE-2024-6387 (regreSSHion), уязвимость в сервере OpenSSH (sshd) на Linux-системах на основе glibc. Он использует состояние гонки в обработчике сигналов OpenSSH, что потенциально может привести к удаленному выполнению кода с правами root.

gcc.Скомпилируйте эксплойт:
gcc -o regreSSHion exploit.c -lpthread
Запустите эксплойт:
./regreSSHion <target_ip> <target_port>
Замените <target_ip> и <target_port> на IP-адрес и порт уязвимого OpenSSH-сервера.
Интерпретация вывода:
Вы можете настроить shellcode в файле exploit.c для выполнения различных полезных нагрузок или команд на целевой системе. Предоставленный shellcode является базовым примером, который запускает оболочку /bin/sh. Измените массив shellcode[] в соответствии с вашими конкретными требованиями.
Использование данного эксплойта осуществляется на ваш собственный риск. Используя это программное обеспечение, вы соглашаетесь с тем, что:
Примечание: Несанкционированное использование или распространение этого эксплойта может нарушать местные, государственные или федеральные законы. Перед использованием или распространением этого программного обеспечения ознакомьтесь с местными законами и нормативными актами и соблюдайте их.