Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2016-6515 — Exploit DoS à distance OpenSSH et conteneur vulnérable | Kitploit
Outils/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

Exploit DoS à distance OpenSSH et conteneur vulnérable

Voir le dépôt
5324il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Déni de service à distance OpenSSH

Docker Pulls

Avant la version 7.3, OpenSSH ne limite pas la longueur des mots de passe pour l'authentification par mot de passe, ce qui permet à des attaquants distants de provoquer un déni de service (consommation CPU de crypt) via une chaîne de caractères longue. Ce bogue réside dans auth-passwd.c, dans la fonction auth_password.

Les attaquants peuvent exploiter ce problème pour amener l'application à entrer dans une boucle infinie et à consommer des ressources CPU excessives, entraînant des conditions de déni de service.

Environnement vulnérable

Pour mettre en place un environnement vulnérable, utilisez simplement l'image Docker

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

Exploit

Pour utiliser cet exploit, vous aurez besoin de nodejs installé, clonez ce dépôt et installez les dépendances avec :

root@kitploit:~
npm install

Ensuite, vous pouvez lancer l'exploit

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

Si vous exécutez l'image avec la commande décrite ci-dessus, vous pouvez l'exploiter avec

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

Correctif

Mettez à jour OpenSSH vers la version 7.3

Systèmes vulnérables

  • Ubuntu 16.04 LTS (si 7.2 est exécuté)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

Crédits

Cette faille a été découverte par Tomas Kuthan (Oracle), Andres Rojas et Javier Nieto.

Avertissement

Ce programme, comme les précédents, est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. L'avertissement habituel s'applique, en particulier le fait que moi (opsxcq) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de tout dérivé de ceux-ci. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité d'opsxcq.

Télécharger l’outil