Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2016-6515 — OpenSSH remote DOS exploit and vulnerable container | Kitploit
उपकरण/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Container SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

OpenSSH remote DOS exploit and vulnerable container

रिपॉजिटरी देखें
53248 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

OpenSSH रिमोट DOS

Docker Pulls

7.3 से पहले OpenSSH पासवर्ड प्रमाणीकरण के लिए पासवर्ड की लंबाई को सीमित नहीं करता है, जो दूरस्थ हमलावरों को एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (crypt CPU खपत) करने की अनुमति देता है। यह बग auth-passwd.c में auth_password फ़ंक्शन में स्थित है।

हमलावर इस मुद्दे का शोषण करके एप्लिकेशन को अनंत लूप में प्रवेश करने और अत्यधिक CPU संसाधनों का उपभोग करने का कारण बन सकते हैं, जिसके परिणामस्वरूप सेवा अस्वीकार की स्थिति उत्पन्न होती है।

असुरक्षित वातावरण

एक असुरक्षित वातावरण स्थापित करने के लिए आप बस डॉकर इमेज का उपयोग करें

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

शोषण

इस शोषण का उपयोग करने के लिए आपको nodejs स्थापित करना होगा, इस रेपो को क्लोन करें और निर्भरताएँ स्थापित करें:

root@kitploit:~
npm install

फिर आप शोषण चला सकते हैं

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

यदि आप ऊपर वर्णित कमांड के साथ इमेज चलाते हैं, तो आप इसका शोषण कर सकते हैं:

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

पैच

OpenSSH को 7.3 में अपडेट करें

असुरक्षित सिस्टम

  • Ubuntu 16.04 LTS (यदि 7.2 चला रहे हैं)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

क्रेडिट

यह दोष Tomas Kuthan (Oracle), Andres Rojas और Javier Nieto द्वारा पाया गया था।

अस्वीकरण

यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (opsxcq) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) opsxcq की जिम्मेदारी नहीं है।

टूल डाउनलोड करें