Sploitus

Exploit for regreSSHion

kitploit · 2026-08-26

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TEAMOS-HUB-REGRESSHION
Qualys Security Advisory

regreSSHion: RCE в сервере OpenSSH на системах Linux на базе glibc (CVE-2024-6387)

# ======================================================================== Содержание

Краткое описание SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3 (Debian 3.0r6, от 2005)

  * Теория
  * Практика
  * Время SSH-2.0-OpenSSH_4.2p1 Debian-7ubuntu3 (Ubuntu 6.06.1, от 2006)
  * Теория, первая попытка
  * Теория, вторая попытка
  * Практика
  * Время SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 (Debian 12.5.0, от 2024)
  * Теория
  * Практика
  * Время В направлении эксплойта для amd64 Патчи и смягчение Благодарности Хронология



# ======================================================================== Краткое описание

root@kitploit:~
    
    
    Всё, что нужно — это прыжок веры
        -- The Interrupters, "Leap of Faith"
    

Предварительное замечание: OpenSSH — одно из самых защищённых программных обеспечений в мире; эта уязвимость — одна оплошность в иначе почти безупречной реализации. Его архитектура защиты в глубину и код являются образцом и источником вдохновения, и мы благодарим разработчиков OpenSSH за их образцовую работу.

Мы обнаружили уязвимость (состояние гонки в обработчике сигналов) в сервере OpenSSH (sshd): если клиент не проходит аутентификацию в течение LoginGraceTime секунд (по умолчанию 120, 600 в старых версиях OpenSSH), то обработчик SIGALRM sshd вызывается асинхронно, но этот обработчик сигнала вызывает различные функции, которые не являются async-signal-safe (например, syslog()). Это состояние гонки затрагивает sshd в его конфигурации по умолчанию.

В ходе расследования мы поняли, что эта уязвимость на самом деле является регрессией CVE-2006-5051 ("Состояние гонки в обработчике сигналов в OpenSSH до версии 4.4, позволяющее удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение) и, возможно, выполнить произвольный код"), которая была сообщена в 2006 году Марком Даудом.