
OpenSSH remote DOS exploit and vulnerable container
7.3 से पहले OpenSSH पासवर्ड प्रमाणीकरण के लिए पासवर्ड की लंबाई को सीमित नहीं करता है, जो दूरस्थ हमलावरों को एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (crypt CPU खपत) करने की अनुमति देता है। यह बग auth-passwd.c में auth_password फ़ंक्शन में स्थित है।
हमलावर इस मुद्दे का शोषण करके एप्लिकेशन को अनंत लूप में प्रवेश करने और अत्यधिक CPU संसाधनों का उपभोग करने का कारण बन सकते हैं, जिसके परिणामस्वरूप सेवा अस्वीकार की स्थिति उत्पन्न होती है।
एक असुरक्षित वातावरण स्थापित करने के लिए आप बस डॉकर इमेज का उपयोग करें
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
इस शोषण का उपयोग करने के लिए आपको nodejs स्थापित करना होगा, इस रेपो को क्लोन करें और निर्भरताएँ स्थापित करें:
npm install
फिर आप शोषण चला सकते हैं
./exploit.js -h HOST -p PORT -u USER
यदि आप ऊपर वर्णित कमांड के साथ इमेज चलाते हैं, तो आप इसका शोषण कर सकते हैं:
./exploit.js -h localhost -p 8022 -u root -i 100
OpenSSH को 7.3 में अपडेट करें
यह दोष Tomas Kuthan (Oracle), Andres Rojas और Javier Nieto द्वारा पाया गया था।
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (opsxcq) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) opsxcq की जिम्मेदारी नहीं है।