一个用于利用 OpenSSH (CVE-2024-6387) 中远程代码执行 (RCE) 漏洞的 Python 脚本。该漏洞涉及信号处理器中的竞争条件,可能导致任意代码执行,使攻击者能够获得 root 访问权限。此为概念验证,仅用于教育目的。
OpenSSH 的 CVE-2024-6387 是一个严重漏洞。它涉及信号处理器中的竞争条件,可能被利用以 root 权限执行任意代码。
克隆仓库:
git clone https://github.com/k4t3pr0/CVE-2024-6387-POC.git
cd CVE-2024-6387-POC
运行脚本:
python Exploit_2024_6387.py
为了提高效率,脚本使用多线程,允许并发执行多个线程。每个线程都尝试利用该漏洞,从而提高成功几率。使用线程事件(success_event)在利用成功时发出信号,停止所有其他尝试。脚本还会在每次尝试后调整时序,以实现更好的同步。
此利用工具仅用于教育目的。未经明确许可在系统上未经授权使用是非法的且不道德的。请始终遵守法律准则,并在对任何系统进行安全测试之前获得明确授权。
如有任何问题或疑问,请在 GitHub 上开启一个 issue。
始终保持安全并承担责任! 🔒💻