CVE-2016-6210
OpenSSH 7.3 से पहले के संस्करणों में sshd, जब उपयोगकर्ता पासवर्ड हैशिंग के लिए SHA256 या SHA512 का उपयोग किया जाता है, उपयोगकर्ता नाम के मौजूद न होने पर एक स्थिर पासवर्ड पर BLOWFISH हैशिंग का उपयोग करता है, जो...
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 7.3 से पहले के संस्करणों में sshd, जब उपयोगकर्ता पासवर्ड हैशिंग के लिए SHA256 या SHA512 का उपयोग किया जाता है, उपयोगकर्ता नाम के मौजूद न होने पर एक स्थिर पासवर्ड पर BLOWFISH हैशिंग का उपयोग करता है, जो दूरस्थ हमलावरों को एक बड़ा पासवर्ड प्रदान किए जाने पर प्रतिक्रियाओं के बीच समय अंतर का लाभ उठाकर उपयोगकर्ताओं को सूचीबद्ध करने की अनुमति देता है।
स्रोत
8- CVE-2016-6210-exploitएक्सप्लॉइट
CVE-2016-6210 के अनुसार उपयोगकर्ता नामों की गणना के लिए लिखा गया कस्टम एक्सप्लॉइट
- CVE-2016-6210-Exploitएक्सप्लॉइट
OpenSSH उपयोगकर्ता नाम गणना - CVE-2016-6210
cve-2016-6210 का PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।