Sploitus

Exploit for CVE-2024-6387

kitploit · 2026-08-27

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D0RB-CVE-2024-6387
# 🇮🇱 **#BringThemHome #NeverAgainIsNow** 🇮🇱

**Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой.https://stories.bringthemhomenow.net/**

# Эксплойт OpenSSH CVE-2024-6387 🚀

Этот репозиторий содержит Python-скрипт, предназначенный для эксплуатации уязвимости удалённого выполнения кода (RCE) в OpenSSH (CVE-2024-6387). Эта уязвимость связана с состоянием гонки в обработчике сигналов, что может привести к произвольному выполнению кода, позволяя злоумышленникам получить root-доступ. Данная proof-of-concept предназначена исключительно для образовательных целей.

## Обзор 📖

CVE-2024-6387 в OpenSSH — это критическая уязвимость, вызванная регрессом ранее исправленной проблемы. Она включает состояние гонки в обработчике сигналов, которое может быть использовано для выполнения произвольного кода с правами root.

## Возможности 🌟

  * **Многопоточность** : Увеличивает шансы выиграть состояние гонки.
  * **Событие успеха** : Останавливает попытки после успешной эксплуатации.
  * **Настройка таймингов** : Точная настройка времени, необходимого для запуска состояния гонки.