Debido a que los servidores OpenSSH no restringen la longitud de la contraseña de inicio de sesión, puedes provocar que estos servidores se bloqueen enviando contraseñas muy largas que utilizan grandes cantidades de la CPU del servidor para calcular su hash. Esta vulnerabilidad se conoce como CVE-2016-6515.
Mi POC se puede descargar aquí (tendrás que descomprimirlo)