Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
openssh_dos — Proof-of-Concept-Exploit für CVE-2016-6515, der OpenSSH-Server durch überdimensionierte Passwort-Payloads zum Absturz bringt, die während der Hash-Verarbeitung CPU-Ressourcen erschöpfen. | Kitploit
Proof-of-Concept-Exploit für CVE-2016-6515, der OpenSSH-Server durch überdimensionierte Passwort-Payloads zum Absturz bringt, die während der Hash-Verarbeitung CPU-Ressourcen erschöpfen.
Da OpenSSH-Server die Länge des Anmeldepassworts nicht einschränken, können Sie diese Server zum Absturz bringen, indem Sie sehr lange Passwörter senden, die enorme Mengen der Server-CPU zum Hashen verbrauchen. Diese Sicherheitslücke ist bekannt als CVE-2016-6515.
Mein POC kann hier heruntergeladen werden (Sie müssen es entpacken)