
OpenSSH Remote-DOS-Exploit und verwundbarer Container
Vor Version 7.3 begrenzt OpenSSH die Passwortlängen für die Passwortauthentifizierung nicht, was es entfernten Angreifern ermöglicht, über eine lange Zeichenfolge einen Denial-of-Service (CPU-Verbrauch durch crypt) zu verursachen. Dieser Fehler befindet sich in auth-passwd.c in der Funktion auth_password.
Angreifer können dieses Problem ausnutzen, um die Anwendung in eine Endlosschleife zu versetzen und übermäßige CPU-Ressourcen zu verbrauchen, was zu Denial-of-Service-Bedingungen führt.
Um eine verwundbare Umgebung einzurichten, verwenden Sie einfach das Docker-Image
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
Um diesen Exploit zu verwenden, benötigen Sie installiertes nodejs. Klonen Sie dieses Repository und installieren Sie die Abhängigkeiten mit:
npm install
Danach können Sie den Exploit ausführen
./exploit.js -h HOST -p PORT -u USER
Wenn Sie das Image mit dem oben beschriebenen Befehl ausführen, können Sie es wie folgt ausnutzen:
./exploit.js -h localhost -p 8022 -u root -i 100
Aktualisieren Sie OpenSSH auf 7.3
Dieser Fehler wurde von Tomas Kuthan (Oracle), Andres Rojas und Javier Nieto entdeckt.
Dieses oder frühere Programme dienen NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Es gilt der übliche Haftungsausschluss, insbesondere die Tatsache, dass ich (opsxcq) nicht für Schäden hafte, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen verursacht werden. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder die missbräuchliche Verwendung dieser Programme oder deren Ableitungen. Durch die Nutzung dieser Programme akzeptieren Sie, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von opsxcq liegen.