Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerability-assessment — Évaluation professionnelle de cybersécurité démontrant l'identification des vulnérabilités, le score de sévérité CVSS, l'application du framework MITRE ATT&CK, et une planification détaillée de remédiation pour les vulnérabilités critiques d'OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) | Kitploit
Outils/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
Scanners de VulnérabilitésAnalyse des VulnérabilitésTests d'IntrusionRenseignement sur les MenacesApprentissage et Éducation
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Évaluation professionnelle de cybersécurité démontrant l'identification des vulnérabilités, le score de sévérité CVSS, l'application du framework MITRE ATT&CK, et une planification détaillée de remédiation pour les vulnérabilités critiques d'OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

il y a 9 moisPas encore vérifié
Partager

openssh-vulnerability-assessment

Évaluation professionnelle de cybersécurité démontrant l'identification des vulnérabilités, la notation de sévérité CVSS, l'application du framework MITRE ATT&CK et la planification détaillée des correctifs pour les vulnérabilités critiques d'OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

🛡️ Évaluation de vulnérabilité OpenSSH 6.6.1p1

Une évaluation professionnelle des vulnérabilités de sécurité démontrant l'identification, l'analyse et la correction d'un service OpenSSH obsolète.

📋 Aperçu de l'évaluation

Date d'évaluation : 28 septembre 2023
Système cible : 10.10.3.31
Scanner utilisé : Nmap 7.91

🔍 Résumé exécutif

Lors d'une évaluation de routine de la sécurité réseau, une vulnérabilité critique a été identifiée sur le système cible exécutant une version obsolète d'OpenSSH (6.6.1p1). Cette version, publiée en 2014, contient plusieurs vulnérabilités de sécurité connues qui pourraient permettre aux attaquants de :

  • Extraire des informations d'authentification sensibles
  • Contourner les mécanismes d'authentification
  • Obtenir un accès à distance non autorisé
  • Compromettre l'intégrité du système

Niveau de risque global : 🔴 ÉLEVÉ

📊 Constatation clé

Version obsolète d'OpenSSH - 6.6.1p1

Vulnérabilités critiques identifiées

  1. CVE-2016-0777 - Divulgation d'informations (CVSS 4.3)

    • Fuite mémoire dans roaming_common.c
    • Permet l'extraction de clés SSH privées
  2. CVE-2016-0778 - Divulgation d'informations (CVSS 4.3)

    • Débordement de tampon dans le code d'itinérance
    • Fuite potentielle d'informations d'identification
  3. CVE-2015-5600 - Contournement d'authentification (CVSS 8.5)

    • Contournement de la limite MaxAuthTries
    • Permet des attaques par force brute efficaces
  4. CVE-2015-6564 - Use-After-Free (CVSS 6.5)

    • Vulnérabilité de corruption mémoire
    • Potentiel de déni de service ou d'exécution de code

🎯 Analyse technique

Résultats du scan

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

Implications de sécurité

Authentification et contrôle d'accès :

  • Vulnérable aux attaques par force brute en raison du contournement de MaxAuthTries
  • Potentiel d'accès à distance non autorisé
  • Risque de vol d'informations d'identification par divulgation d'informations

Confidentialité des données :

  • Extraction de clés privées possible via des fuites mémoire
  • Exposition des données d'authentification pendant la transmission
  • Risque d'attaques de type homme du milieu avec des informations d'identification volées

Intégrité du système :

  • Compromission complète du système via un accès élevé
  • Mouvement latéral au sein de l'infrastructure réseau
  • Risque d'installation de porte dérobée persistante

Scénarios d'attaque

  1. Scénario 1 : Vol d'informations d'identification

    • L'attaquant configure un serveur SSH malveillant
    • Le client se connecte en utilisant une version vulnérable
    • CVE-2016-0777 exploitée pour extraire des clés privées
    • L'attaquant obtient un accès persistant
  2. Scénario 2 : Force brute

    • L'attaquant contourne MaxAuthTries en utilisant CVE-2015-5600
    • La devinette automatisée de mots de passe devient réalisable
    • Les mots de passe faibles sont compromis avec succès
    • Accès administratif non autorisé obtenu

🛠️ Étapes de correction

Actions immédiates (Priorité : Critique)

  1. Mettre à niveau OpenSSH vers la dernière version
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # Verify upgrade
  1. Durcir la configuration SSH (/etc/ssh/sshd_config)
root@kitploit:~
# Disable root login
PermitRootLogin no

# Enforce key-based authentication
PubkeyAuthentication yes
PasswordAuthentication no

# Limit authentication attempts
MaxAuthTries 3

# Use strong ciphers only
Ciphers [email protected],[email protected]

# Restart service
sudo systemctl restart sshd
  1. Mettre en œuvre des contrôles de sécurité supplémentaires
  • Installer et configurer fail2ban pour la protection contre la force brute
  • Restreindre l'accès SSH via les règles de pare-feu (autoriser uniquement des IP spécifiques)
  • Activer l'authentification à deux facteurs (2FA)
  • Surveiller les journaux SSH pour détecter une activité suspecte

📈 Cartographie MITRE ATT&CK

Techniques utilisées par les attaquants

ID de techniqueNomDescription

Atténuations recommandées

ID d'atténuationNomMise en œuvre

📚 Références et ressources

Détails des CVE

  • CVE-2016-0777 - Divulgation d'informations OpenSSH
  • CVE-2016-0778 - Débordement de tampon OpenSSH
  • CVE-2015-5600 - Contournement d'authentification
  • CVE-2015-6564 - Use-After-Free

Normes de sécurité

  • MITRE ATT&CK - Technique SSH
  • Avis de sécurité OpenSSH
  • Directives NIST pour SSH

Cadre de classification :

  • Impact : Élevé (compromission complète du système possible)
  • Probabilité : Élevée (accessible publiquement, exploits connus)
  • Sévérité globale : Élevée (plage CVSS 7.0-8.9)

Processus d'évaluation :

  1. Reconnaissance réseau et scan de ports
  2. Énumération des services et détection de version
  3. Identification des vulnérabilités via la base de données CVE
  4. Analyse des risques à l'aide de la matrice impact × probabilité
  5. Planification des correctifs avec la cartographie MITRE ATT&CK

📄 Rapport complet

Voir le rapport de vulnérabilité complet

🏆 Compétences démontrées

✅ Évaluation de la sécurité réseau
✅ Identification et analyse des vulnérabilités
✅ Notation de sévérité CVSS
✅ Application du framework MITRE ATT&CK
✅ Documentation professionnelle de sécurité
✅ Évaluation et priorisation des risques
✅ Planification des correctifs et conseils


À propos de cette évaluation

Cette évaluation de vulnérabilité démontre des compétences professionnelles en analyse de cybersécurité, notamment :

  • Analyse technique - Identification et évaluation des vulnérabilités de sécurité
  • Gestion des risques - Évaluation de l'impact commercial et de la probabilité
  • Communication - Traduction des constatations techniques en recommandations actionnables
  • Normes de l'industrie - Application des méthodologies CVSS, MITRE ATT&CK et professionnelles
Télécharger l’outil
PropriétéValeur
SévéritéÉlevée
Score CVSS7.5+
ImpactÉlevé - Compromission du système à distance possible
ProbabilitéÉlevée - Accessible publiquement avec des exploits connus
ServiceSSH (Port 22/tcp)
Statut⚠️ Nécessite une correction immédiate
T1021.004
Services à distance : SSH
Les adversaires exploitent SSH pour un accès à distance
T1110Force bruteAttaques par devinette de mots de passe
T1595.002Scan de vulnérabilitésIdentification des versions SSH vulnérables
M1051
Mise à jour des logiciels
Mettre à niveau vers la dernière version d'OpenSSH
M1032Authentification multi-facteursMettre en œuvre la 2FA pour l'accès SSH
M1035Segmentation réseauRestreindre SSH au réseau de gestion