此仓库包含针对 CVE-2024-6387 (regreSSHion) 的漏洞利用程序,该漏洞存在于基于 glibc 的 Linux 系统上 OpenSSH 服务器 (sshd) 中。它利用了 OpenSSH 信号处理器中的竞争条件,可能导致以 root 身份远程执行代码。

gcc 编译器。编译漏洞利用程序:
gcc -o regreSSHion exploit.c -lpthread
运行漏洞利用程序:
./regreSSHion <target_ip> <target_port>
将 <target_ip> 和 <target_port> 替换为易受攻击的 OpenSSH 服务器的 IP 地址和端口。
解读输出:
您可以自定义 exploit.c 文件中的 shellcode,以在目标系统上执行不同的载荷或命令。提供的 shellcode 是一个基本示例,会生成一个 /bin/sh shell。修改 shellcode[] 数组以满足您的特定需求。
使用此漏洞利用程序需自行承担风险。使用本软件即表示您同意:
注意: 未经授权使用或分发此漏洞利用程序可能违反当地、州或联邦法律。在使用或分发此软件之前,请了解并遵守当地法律法规。