Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2016-6515 — أداة استغلال رفض الخدمة عن بُعد في OpenSSH وحاوية ضعيفة | Kitploit
أدوات/GitHubGitHub/opsxcq/exploit-cve-2016-6515
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

أداة استغلال رفض الخدمة عن بُعد في OpenSSH وحاوية ضعيفة

عرض المستودع
53243منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

هجوم حجب الخدمة عن بُعد في OpenSSH

Docker Pulls

قبل الإصدار 7.3، لا يحد OpenSSH من أطوال كلمات المرور للمصادقة باستخدام كلمة المرور، مما يسمح للمهاجمين عن بُعد بالتسبب في حجب الخدمة (استهلاك وحدة المعالجة المركزية للتشفير) عبر سلسلة طويلة. هذا الخلل موجود في auth-passwd.c في دالة auth_password.

يمكن للمهاجمين استغلال هذه المشكلة لجعل التطبيق يدخل في حلقة لا نهائية ويستهلك موارد وحدة المعالجة المركزية بشكل مفرط، مما يؤدي إلى ظروف حجب الخدمة.

البيئة المعرضة للخطر

لإعداد بيئة معرضة للخطر، ما عليك سوى استخدام صورة docker

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

الاستغلال

لاستخدام هذا الاستغلال، ستحتاج إلى تثبيت nodejs، واستنساخ هذا المستودع وتثبيت التبعيات باستخدام:

root@kitploit:~
npm install

ثم يمكنك تشغيل الاستغلال

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

إذا قمت بتشغيل الصورة بالأمر الموصوف أعلاه، يمكنك استغلالها باستخدام

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

التصحيح

قم بتحديث OpenSSH إلى الإصدار 7.3

الأنظمة المعرضة للخطر

  • Ubuntu 16.04 LTS (إذا كان يعمل بالإصدار 7.2)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

الاعتمادات

تم اكتشاف هذا الخلل بواسطة Tomas Kuthan (Oracle)، Andres Rojas و Javier Nieto.

إخلاء مسؤولية

هذا البرنامج أو البرامج السابقة هي لأغراض تعليمية فقط. لا تستخدمها دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (opsxcq) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف المقدمة بواسطة هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس من مسؤولية opsxcq.

تنزيل الأداة