Exploit de preuve de concept pour CVE-2016-6515, faisant planter les serveurs OpenSSH via des charges utiles de mot de passe surdimensionnées qui épuisent les ressources CPU lors du traitement du hachage.
Puisque les serveurs OpenSSH ne limitent pas la longueur du mot de passe de connexion, vous pouvez faire planter ces serveurs en envoyant des mots de passe très longs qui utilisent d'énormes quantités de CPU du serveur pour le hachage. Cette vulnérabilité est connue sous le nom de CVE-2016-6515.
Mon POC peut être téléchargé ici (vous devrez décompresser)