Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6387 — 这个Python脚本利用了OpenSSH中的一个远程代码执行漏洞(CVE-2024-6387)。 | Kitploit
工具/GitHubGitHub/d0rb/cve-2024-6387
漏洞分析漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubd0rb/cve-2024-6387

CVE-2024-6387

这个Python脚本利用了OpenSSH中的一个远程代码执行漏洞(CVE-2024-6387)。

查看仓库
51152年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我们要求安全归还所有被恐怖组织哈马斯劫持为人质的公民。在所有被扣押者获释并安全回家之前,我们不会停歇。你也可以帮助他们回家。 https://stories.bringthemhomenow.net/

OpenSSH CVE-2024-6387 漏洞利用 🚀

本仓库包含一个用于利用 OpenSSH 远程代码执行(RCE)漏洞(CVE-2024-6387)的 Python 脚本。该漏洞涉及信号处理程序中的竞争条件,可能导致任意代码执行,使攻击者能够获取 root 权限。此概念验证仅用于教育目的。

概述 📖

OpenSSH 的 CVE-2024-6387 是一个严重漏洞,由之前已修复问题的回归引发。它涉及信号处理程序中的竞争条件,可被利用以 root 身份执行任意代码。

特性 🌟

  • 多线程:提高赢得竞争条件的几率。
  • 成功事件:一旦利用成功即停止尝试。
  • 时序调整:微调触发竞争条件所需的时间。
  • IPv4 和 IPv6 支持:同时支持 IPv4 和 IPv6 地址以获得更广泛的兼容性。 oferchen
  • 命令行参数:允许灵活配置目标 IP、端口、最大尝试次数、线程数和 glibc 基地址。 oferchen

使用方法 🚀

先决条件

  • Python 3.x

运行漏洞利用

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/d0rb/CVE-2024-6387.git
    cd CVE-2024-6387-exploit
    
  2. 执行脚本:

    root@kitploit:~
    python exploit_cve_2024_6387.py <目标IP> <目标端口> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

    示例:

    root@kitploit:~
    python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
    

解释 🛠️

增强竞争条件

为了提高赢得竞争条件的几率,脚本使用了多线程,允许同时进行多次尝试。每个线程都尝试利用漏洞,从而增加成功概率。使用一个线程事件(success_event)来标记利用成功,从而停止所有后续尝试。脚本还在每次尝试后微调时序,以便更好地与竞争条件同步。

鸣谢

特别感谢 Ofer Chen 对改进此脚本的宝贵贡献。

法律免责声明 ⚠️

此漏洞利用仅用于教育目的。未经明确许可在系统上使用是非法且不道德的。请始终遵循法律准则,并在测试任何系统安全性之前获得明确许可。

联系方式 📬

如有任何问题或疑问,请在 GitHub 上开启一个议题。


保持安全与负责! 🔒💻

下载工具