Sploitus

Exploit for ssh_poc2024

kitploit · 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALEX14324-SSH_POC2024
# cve-2024-6387-poc

> состояние гонки обработчика сигналов в сервере OpenSSH (sshd)

  * 7etsuo



## Описание

Эксплойт для CVE-2024-6387, нацеленный на состояние гонки обработчика сигналов в сервере OpenSSH (`sshd`) на системах Linux на базе glibc. Уязвимость позволяет удаленно выполнять код с правами root из-за вызова асинхронно-сигнально-небезопасных функций в обработчике `SIGALRM`.

## Детали эксплойта

### Краткое описание уязвимости

Эксплойт нацелен на состояние гонки обработчика `SIGALRM` в OpenSSH `sshd`:

  * **Затронутые версии** : OpenSSH 8.5p1 — 9.8p1.
  * **Эксплойт** : удаленное выполнение кода с правами root из-за уязвимого обработчика `SIGALRM`, вызывающего асинхронно-сигнально-небезопасные функции.