
Exploit remoto de DoS de OpenSSH y contenedor vulnerable
Antes de la versión 7.3, OpenSSH no limita la longitud de las contraseñas para la autenticación por contraseña, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU por crypt) mediante una cadena larga. Este fallo reside en auth-passwd.c en la función auth_password.
Los atacantes pueden explotar este problema para hacer que la aplicación entre en un bucle infinito y consuma recursos excesivos de CPU, lo que resulta en condiciones de denegación de servicio.
Para configurar un entorno vulnerable, solo tienes que usar la imagen de docker
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
Para usar este exploit necesitarás tener nodejs instalado, clona este repositorio e instala las dependencias con:
npm install
Luego puedes ejecutar el exploit
./exploit.js -h HOST -p PORT -u USER
Si ejecutas la imagen con el comando descrito anteriormente, puedes explotarla con
./exploit.js -h localhost -p 8022 -u root -i 100
Actualiza OpenSSH a la versión 7.3
Este fallo fue encontrado por Tomas Kuthan (Oracle), Andres Rojas y Javier Nieto.
Este programa o los anteriores son SOLO para fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (opsxcq) no soy responsable de ningún daño causado por el uso directo o indirecto de la información o la funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume responsabilidad alguna por el contenido o el mal uso de estos programas o de cualquier derivado de los mismos. Al usar estos programas aceptas que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de opsxcq.