
Exploit DoS à distance OpenSSH et conteneur vulnérable
Avant la version 7.3, OpenSSH ne limite pas la longueur des mots de passe pour l'authentification par mot de passe, ce qui permet à des attaquants distants de provoquer un déni de service (consommation CPU de crypt) via une chaîne de caractères longue. Ce bogue réside dans auth-passwd.c, dans la fonction auth_password.
Les attaquants peuvent exploiter ce problème pour amener l'application à entrer dans une boucle infinie et à consommer des ressources CPU excessives, entraînant des conditions de déni de service.
Pour mettre en place un environnement vulnérable, utilisez simplement l'image Docker
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
Pour utiliser cet exploit, vous aurez besoin de nodejs installé, clonez ce dépôt et installez les dépendances avec :
npm install
Ensuite, vous pouvez lancer l'exploit
./exploit.js -h HOST -p PORT -u USER
Si vous exécutez l'image avec la commande décrite ci-dessus, vous pouvez l'exploiter avec
./exploit.js -h localhost -p 8022 -u root -i 100
Mettez à jour OpenSSH vers la version 7.3
Cette faille a été découverte par Tomas Kuthan (Oracle), Andres Rojas et Javier Nieto.
Ce programme, comme les précédents, est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. L'avertissement habituel s'applique, en particulier le fait que moi (opsxcq) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de tout dérivé de ceux-ci. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité d'opsxcq.