我们要求安全归还所有被恐怖组织哈马斯劫持为人质的公民。在所有被扣押者获释并安全回家之前,我们不会停歇。你也可以帮助他们回家。 https://stories.bringthemhomenow.net/
本仓库包含一个用于利用 OpenSSH 远程代码执行(RCE)漏洞(CVE-2024-6387)的 Python 脚本。该漏洞涉及信号处理程序中的竞争条件,可能导致任意代码执行,使攻击者能够获取 root 权限。此概念验证仅用于教育目的。
OpenSSH 的 CVE-2024-6387 是一个严重漏洞,由之前已修复问题的回归引发。它涉及信号处理程序中的竞争条件,可被利用以 root 身份执行任意代码。
克隆仓库:
git clone https://github.com/d0rb/CVE-2024-6387.git
cd CVE-2024-6387-exploit
执行脚本:
python exploit_cve_2024_6387.py <目标IP> <目标端口> --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
示例:
python exploit_cve_2024_6387.py 192.168.1.100 22 --max_attempts 10000 --num_threads 10 --glibc_base 0xb7400000
为了提高赢得竞争条件的几率,脚本使用了多线程,允许同时进行多次尝试。每个线程都尝试利用漏洞,从而增加成功概率。使用一个线程事件(success_event)来标记利用成功,从而停止所有后续尝试。脚本还在每次尝试后微调时序,以便更好地与竞争条件同步。
特别感谢 Ofer Chen 对改进此脚本的宝贵贡献。
此漏洞利用仅用于教育目的。未经明确许可在系统上使用是非法且不道德的。请始终遵循法律准则,并在测试任何系统安全性之前获得明确许可。
如有任何问题或疑问,请在 GitHub 上开启一个议题。
保持安全与负责! 🔒💻