Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2016-6515 — Exploit remoto de DoS de OpenSSH y contenedor vulnerable | Kitploit
Herramientas/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

Exploit remoto de DoS de OpenSSH y contenedor vulnerable

Ver Repositorio
5324hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

DOS remoto de OpenSSH

Docker Pulls

Antes de la versión 7.3, OpenSSH no limita la longitud de las contraseñas para la autenticación por contraseña, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU por crypt) mediante una cadena larga. Este fallo reside en auth-passwd.c en la función auth_password.

Los atacantes pueden explotar este problema para hacer que la aplicación entre en un bucle infinito y consuma recursos excesivos de CPU, lo que resulta en condiciones de denegación de servicio.

Entorno vulnerable

Para configurar un entorno vulnerable, solo tienes que usar la imagen de docker

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

Exploit

Para usar este exploit necesitarás tener nodejs instalado, clona este repositorio e instala las dependencias con:

root@kitploit:~
npm install

Luego puedes ejecutar el exploit

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

Si ejecutas la imagen con el comando descrito anteriormente, puedes explotarla con

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

Parche

Actualiza OpenSSH a la versión 7.3

Sistemas vulnerables

  • Ubuntu 16.04 LTS (si se ejecuta la versión 7.2)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

Créditos

Este fallo fue encontrado por Tomas Kuthan (Oracle), Andres Rojas y Javier Nieto.

Descargo de responsabilidad

Este programa o los anteriores son SOLO para fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (opsxcq) no soy responsable de ningún daño causado por el uso directo o indirecto de la información o la funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume responsabilidad alguna por el contenido o el mal uso de estos programas o de cualquier derivado de los mismos. Al usar estos programas aceptas que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de opsxcq.

Descargar herramienta