Sploitus

CVE-2024-6387-Exploit-POC

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRR0B0T19-CVE-2024-6387-EXPLOIT-POC
# CVE-2024-6387-Exploit-POC

Этот репозиторий содержит Proof of Concept (POC) для эксплуатации уязвимости CVE-2024-6387 на SSH-серверах, работающих под управлением уязвимых версий OpenSSH.

# Что такое POC?

POC (Proof of Concept) — это программа или скрипт, которые демонстрируют эксплуатацию уязвимости безопасности контролируемым и воспроизводимым образом. Его основная цель — показать, что уязвимость существует и может быть использована для выполнения вредоносного кода или совершения несанкционированных действий в затронутой системе.

# Принцип работы POC

POC в этом репозитории предназначен для эксплуатации уязвимости CVE-2024-6387 на SSH-серверах. Ниже кратко объясняется, как работает каждая часть кода:

# Структура кода

CVE-2024-6387.py: Этот файл содержит основной код POC. В нём определены функции для установления соединения с SSH-сервером, отправки специальных пакетов для манипуляции кучей (heap) сервера, измерения времени ответа и эксплуатации состояния гонки на сервере.

# Основные функции:

setup_connection(ip, port): Устанавливает TCP/IP-соединение с удалённым сервером. send_packet(sock, packet_type, data): Отправляет пакет на удалённый сервер. perform_ssh_handshake(sock): Выполняет полное SSH-рукопожатие (handshake). prepare_heap(sock): Подготавливает кучу (heap) сервера с помощью специальных пакетов для эксплуатации уязвимости. time_final_packet(sock, parsing_time): Измеряет время финального ответа сервера. attempt_race_condition(sock, parsing_time, glibc_base): Пытается эксплуатировать состояние гонки на SSH-сервере. perform_exploit(ip, port): Выполняет полную эксплуатацию, перебирая несколько базовых адресов glibc. Использование