Puisque les serveurs OpenSSH ne limitent pas la longueur du mot de passe de connexion, vous pouvez faire planter ces serveurs en envoyant des mots de passe très longs qui utilisent d'énormes quantités de CPU du serveur pour le hachage. Cette vulnérabilité est connue sous le nom de CVE-2016-6515.
Mon POC peut être téléchargé ici (vous devrez décompresser)