Sploitus

Exploit for cve-2024-6387-poc

kitploit · 2026-08-26

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-T3RRY327-CVE-2024-6387-POC
# cve-2024-6387-poc

> состояние гонки в обработчике сигнала в сервере OpenSSH (sshd)

  * 7etsuo



## Описание

Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигнала в сервере OpenSSH (`sshd`) на Linux-системах с glibc. Уязвимость позволяет удалённое выполнение кода с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике `SIGALRM`.

## Детали эксплойта

### Сводка уязвимости

Эксплойт атакует состояние гонки в обработчике `SIGALRM` в `sshd` от OpenSSH:

  * **Затронутые версии** : OpenSSH 8.5p1 – 9.8p1.
  * **Эксплойт** : удалённое выполнение кода с правами root из-за уязвимого обработчика `SIGALRM`, вызывающего функции, небезопасные для асинхронных сигналов.