Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6387-POC — regresshion 漏洞概念验证的分支 | Kitploit
工具/GitHubGitHub/particle99/cve-2024-6387-poc
漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubparticle99/cve-2024-6387-poc

CVE-2024-6387-POC

regresshion 漏洞概念验证的分支

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用 OpenSSH 漏洞 CVE-2024-6387 🚀

一个用于利用 OpenSSH (CVE-2024-6387) 中远程代码执行 (RCE) 漏洞的 Python 脚本。该漏洞涉及信号处理器中的竞争条件,可能导致任意代码执行,使攻击者能够获得 root 访问权限。此为概念验证,仅用于教育目的。

概述 📖

OpenSSH 的 CVE-2024-6387 是一个严重漏洞。它涉及信号处理器中的竞争条件,可能被利用以 root 权限执行任意代码。

功能特性 🌟

  • 多线程:提高成功几率。
  • 利用成功事件:利用成功后停止。
  • 时间调整:微调时序。

使用方法 🚀

环境要求

  • Python 3.x
  1. 克隆仓库:

    git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
    cd CVE-2024-6387-POC
    
  2. 运行脚本:

    python Exploit_2024_6387.py
    

原理说明 🛠️

速度优化

为了提高效率,脚本使用多线程,允许并发执行多个线程。每个线程都尝试利用该漏洞,从而提高成功几率。使用线程事件(success_event)在利用成功时发出信号,停止所有其他尝试。脚本还会在每次尝试后调整时序,以实现更好的同步。

法律声明 ⚠️

此利用工具仅用于教育目的。未经明确许可在系统上未经授权使用是非法的且不道德的。请始终遵守法律准则,并在对任何系统进行安全测试之前获得明确授权。

联系方式 📬

如有任何问题或疑问,请在 GitHub 上开启一个 issue。


始终保持安全并承担责任! 🔒💻

下载工具