
أداة استغلال رفض الخدمة عن بُعد في OpenSSH وحاوية ضعيفة
قبل الإصدار 7.3، لا يحد OpenSSH من أطوال كلمات المرور للمصادقة باستخدام كلمة المرور، مما يسمح للمهاجمين عن بُعد بالتسبب في حجب الخدمة (استهلاك وحدة المعالجة المركزية للتشفير) عبر سلسلة طويلة. هذا الخلل موجود في auth-passwd.c في دالة auth_password.
يمكن للمهاجمين استغلال هذه المشكلة لجعل التطبيق يدخل في حلقة لا نهائية ويستهلك موارد وحدة المعالجة المركزية بشكل مفرط، مما يؤدي إلى ظروف حجب الخدمة.
لإعداد بيئة معرضة للخطر، ما عليك سوى استخدام صورة docker
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
لاستخدام هذا الاستغلال، ستحتاج إلى تثبيت nodejs، واستنساخ هذا المستودع وتثبيت التبعيات باستخدام:
npm install
ثم يمكنك تشغيل الاستغلال
./exploit.js -h HOST -p PORT -u USER
إذا قمت بتشغيل الصورة بالأمر الموصوف أعلاه، يمكنك استغلالها باستخدام
./exploit.js -h localhost -p 8022 -u root -i 100
قم بتحديث OpenSSH إلى الإصدار 7.3
تم اكتشاف هذا الخلل بواسطة Tomas Kuthan (Oracle)، Andres Rojas و Javier Nieto.
هذا البرنامج أو البرامج السابقة هي لأغراض تعليمية فقط. لا تستخدمها دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (opsxcq) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف المقدمة بواسطة هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس من مسؤولية opsxcq.