Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerability-assessment — Professionelle Cybersicherheitsbewertung, die Schwachstellenidentifikation, CVSS-Schweregradbewertung, Anwendung des MITRE ATT&CK-Frameworks und detaillierte Sanierungsplanung für kritische Schwachstellen in OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) demonstriert. | Kitploit
Tools/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
SchwachstellenscannerSchwachstellenanalysePenetrationstestsBedrohungsanalyseLernen & Bildung
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

Professionelle Cybersicherheitsbewertung, die Schwachstellenidentifikation, CVSS-Schweregradbewertung, Anwendung des MITRE ATT&CK-Frameworks und detaillierte Sanierungsplanung für kritische Schwachstellen in OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) demonstriert.

Repository anzeigen
4vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

openssh-schwachstellenbewertung

Professionelle Cybersicherheitsbewertung, die Schwachstellenidentifikation, CVSS-Schweregradbewertung, Anwendung des MITRE ATT&CK-Frameworks und detaillierte Behebungsplanung für kritische Schwachstellen in OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) demonstriert.

🛡️ OpenSSH 6.6.1p1 Schwachstellenbewertung

Eine professionelle Sicherheitsbewertung, die Identifikation, Analyse und Behebung eines veralteten OpenSSH-Dienstes demonstriert.

📋 Bewertungsübersicht

Bewertungsdatum: 28. September 2023
Zielsystem: 10.10.3.31
Verwendeter Scanner: Nmap 7.91

🔍 Zusammenfassung für die Geschäftsführung

Während einer routinemäßigen Netzwerksicherheitsbewertung wurde eine kritische Schwachstelle auf dem Zielsystem identifiziert, das eine veraltete Version von OpenSSH (6.6.1p1) ausführt. Diese Version aus dem Jahr 2014 enthält mehrere bekannte Sicherheitslücken, die Angreifern Folgendes ermöglichen könnten:

  • Extraktion sensibler Authentifizierungsdaten
  • Umgehung von Authentifizierungsmechanismen
  • Erlangung von unbefugtem Fernzugriff
  • Gefährdung der Systemintegrität

Gesamtrisikobewertung: 🔴 HOCH

📊 Wichtigster Befund

Veraltete OpenSSH-Version – 6.6.1p1

EigenschaftWert
SchweregradHoch
CVSS-Score7.5+
AuswirkungHoch – Systemkompromittierung aus der Ferne möglich
WahrscheinlichkeitHoch – Öffentlich zugänglich mit bekannten Exploits
DienstSSH (Port 22/tcp)
Status⚠️ Erfordert sofortige Behebung

Identifizierte kritische Schwachstellen

  1. CVE-2016-0777 – Informationsoffenlegung (CVSS 4.3)

    • Speicherleck in roaming_common.c
    • Ermöglicht Extraktion privater SSH-Schlüssel
  2. CVE-2016-0778 – Informationsoffenlegung (CVSS 4.3)

    • Pufferüberlauf im Roaming-Code
    • Potenzielles Leck von Anmeldedaten
  3. CVE-2015-5600 – Authentifizierungsumgehung (CVSS 8.5)

    • Umgehung des MaxAuthTries-Limits
    • Ermöglicht effektive Brute-Force-Angriffe
  4. CVE-2015-6564 – Use-After-Free (CVSS 6.5)

    • Speicherkorruptions-Schwachstelle
    • Potenzial für Denial-of-Service oder Codeausführung

🎯 Technische Analyse

Scan-Ergebnisse

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

Sicherheitsimplikationen

Authentifizierung und Zugriffskontrolle:

  • Angreifbar gegen Brute-Force-Angriffe aufgrund der Umgehung von MaxAuthTries
  • Potenzial für unbefugten Fernzugriff
  • Risiko des Diebstahls von Anmeldedaten durch Informationsoffenlegung

Datenvertraulichkeit:

  • Extraktion privater Schlüssel durch Speicherlecks möglich
  • Offenlegung von Authentifizierungsdaten während der Übertragung
  • Potenzial für Man-in-the-Middle-Angriffe mit gestohlenen Anmeldedaten

Systemintegrität:

  • Vollständige Systemkompromittierung durch eskalierten Zugriff
  • Seitliche Bewegung innerhalb der Netzwerkinfrastruktur
  • Risiko der Installation persistenter Hintertüren

Angriffsszenarien

  1. Szenario 1: Diebstahl von Anmeldedaten

    • Angreifer richtet bösartigen SSH-Server ein
    • Client verbindet sich mit verwundbarer Version
    • CVE-2016-0777 wird ausgenutzt, um private Schlüssel zu extrahieren
    • Angreifer erlangt persistenten Zugriff
  2. Szenario 2: Brute-Force

    • Angreifer umgeht MaxAuthTries mittels CVE-2015-5600
    • Automatisiertes Passwortraten wird möglich
    • Schwache Passwörter werden erfolgreich kompromittiert
    • Unbefugter Administratorzugriff erreicht

🛠️ Behebungsschritte

Sofortmaßnahmen (Priorität: Kritisch)

  1. OpenSSH auf die neueste Version aktualisieren
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # Aktualisierung überprüfen
  1. SSH-Konfiguration härten (/etc/ssh/sshd_config)
root@kitploit:~
# Root-Login deaktivieren
PermitRootLogin no

# Schlüsselbasierte Authentifizierung erzwingen
PubkeyAuthentication yes
PasswordAuthentication no

# Authentifizierungsversuche begrenzen
MaxAuthTries 3

# Nur starke Chiffren verwenden
Ciphers [email protected],[email protected]

# Dienst neustarten
sudo systemctl restart sshd
  1. Zusätzliche Sicherheitskontrollen implementieren
  • fail2ban für Brute-Force-Schutz installieren und konfigurieren
  • SSH-Zugriff über Firewall-Regeln einschränken (nur bestimmte IPs zulassen)
  • Zwei-Faktor-Authentifizierung (2FA) aktivieren
  • SSH-Logs auf verdächtige Aktivitäten überwachen

📈 MITRE ATT&CK-Zuordnung

Von Angreifern verwendete Techniken

Technik-IDNameBeschreibung
T1021.004Remotedienste: SSHGegner nutzen SSH für Fernzugriff
T1110Brute ForcePasswort-Rateangriffe
T1595.002SchwachstellenscanningIdentifikation verwundbarer SSH-Versionen

Empfohlene Gegenmaßnahmen

Gegenmaßnahmen-IDNameImplementierung
M1051Software aktualisierenUpgrade auf neueste OpenSSH-Version
M1032Multi-Faktor-AuthentifizierungImplementierung von 2FA für SSH-Zugriff
M1035NetzwerksegmentierungSSH auf Verwaltungsnetzwerk beschränken

📚 Referenzen und Ressourcen

CVE-Details

  • CVE-2016-0777 – OpenSSH-Informationsoffenlegung
  • CVE-2016-0778 – OpenSSH-Pufferüberlauf
  • CVE-2015-5600 – Authentifizierungsumgehung
  • CVE-2015-6564 – Use-After-Free

Sicherheitsstandards

  • MITRE ATT&CK – SSH-Technik
  • OpenSSH-Sicherheitshinweise
  • NIST-Richtlinien für SSH

Klassifikationsrahmen:

  • Auswirkung: Hoch (vollständige Systemkompromittierung möglich)
  • Wahrscheinlichkeit: Hoch (öffentlich zugänglich, bekannte Exploits)
  • Gesamtschweregrad: Hoch (CVSS-Bereich 7.0-8.9)

Bewertungsprozess:

  1. Netzwerkerkundung und Port-Scanning
  2. Diensterkennung und Versionsermittlung
  3. Schwachstellenidentifikation mittels CVE-Datenbank
  4. Risikoanalyse mittels Auswirkung × Wahrscheinlichkeitsmatrix
  5. Behebungsplanung mit MITRE ATT&CK-Zuordnung

📄 Vollständiger Bericht

Vollständigen Schwachstellenbericht ansehen

🏆 Demonstrierte Fähigkeiten

✅ Netzwerksicherheitsbewertung
✅ Schwachstellenidentifikation und -analyse
✅ CVSS-Schweregradbewertung
✅ Anwendung des MITRE ATT&CK-Frameworks
✅ Professionelle Sicherheitsdokumentation
✅ Risikobewertung und -priorisierung
✅ Behebungsplanung und -beratung


Über diese Bewertung

Diese Schwachstellenbewertung demonstriert professionelle Cybersicherheitsanalysefähigkeiten, darunter:

  • Technische Analyse – Identifikation und Bewertung von Sicherheitslücken
  • Risikomanagement – Bewertung von Geschäftsauswirkungen und Wahrscheinlichkeit
  • Kommunikation – Übersetzung technischer Erkenntnisse in handlungsorientierte Empfehlungen
  • Branchenstandards – Anwendung von CVSS, MITRE ATT&CK und professionellen Methodiken

Tool herunterladen