本文档介绍了一个用于测试 OpenSSH 中 CVE-2024-6387 漏洞的 Python 脚本。该漏洞是 SIGALRM 信号处理器中的竞态条件,可能在基于 glibc 的 Linux 系统上允许远程代码执行(RCE)。此脚本由人工智能生成,仅供教育和安全研究目的使用。
该脚本尝试通过建立大量到目标 SSH 服务器的连接来触发竞态条件。每次尝试都会发送特制数据包,以测试时机并利用该漏洞。
但是你可以在此处找到关于该漏洞利用的更多信息:https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt