Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability-assessment — Valutazione professionale di cybersecurity che dimostra l'identificazione delle vulnerabilità, il punteggio di gravità CVSS, l'applicazione del framework MITRE ATT&CK e una pianificazione dettagliata della remediation per le vulnerabilità critiche OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) | Kitploit
Strumenti/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
Scanner di VulnerabilitàAnalisi delle VulnerabilitàPenetration TestingThreat IntelligenceApprendimento e Formazione
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

Vedi Repository
410 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Valutazione professionale di cybersecurity che dimostra l'identificazione delle vulnerabilità, il punteggio di gravità CVSS, l'applicazione del framework MITRE ATT&CK e una pianificazione dettagliata della remediation per le vulnerabilità critiche OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

Condividi

Valutazione delle vulnerabilità di OpenSSH

Valutazione professionale della sicurezza informatica che dimostra l'identificazione delle vulnerabilità, il punteggio di gravità CVSS, l'applicazione del framework MITRE ATT&CK e la pianificazione dettagliata della correzione per le vulnerabilità critiche di OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

🛡️ Valutazione delle vulnerabilità di OpenSSH 6.6.1p1

Una valutazione professionale della sicurezza delle vulnerabilità che dimostra l'identificazione, l'analisi e la correzione di un servizio OpenSSH obsoleto.

📋 Panoramica della valutazione

Data della valutazione: 28 settembre 2023
Sistema target: 10.10.3.31
Scanner utilizzato: Nmap 7.91

🔍 Riepilogo esecutivo

Durante una valutazione di routine della sicurezza di rete, è stata identificata una vulnerabilità critica sul sistema target che esegue una versione obsoleta di OpenSSH (6.6.1p1). Questa versione, rilasciata nel 2014, contiene molteplici vulnerabilità di sicurezza note che potrebbero consentire agli aggressori di:

  • Estrarre credenziali di autenticazione sensibili
  • Eludere i meccanismi di autenticazione
  • Ottenere accesso remoto non autorizzato
  • Compromettere l'integrità del sistema

Valutazione complessiva del rischio: 🔴

ALTA

📊 Risultato principale

Versione obsoleta di OpenSSH - 6.6.1p1

ProprietàValore
GravitàAlta
Punteggio CVSS7.5+
ImpattoAlto - Possibile compromissione remota del sistema
ProbabilitàAlta - Accessibile pubblicamente con exploit noti
ServizioSSH (Porta 22/tcp)
Stato⚠️ Richiede correzione immediata

Vulnerabilità critiche identificate

  1. CVE-2016-0777 - Divulgazione di informazioni (CVSS 4.3)

    • Perdita di memoria in roaming_common.c
    • Consente l'estrazione di chiavi SSH private
  2. CVE-2016-0778 - Divulgazione di informazioni (CVSS 4.3)

    • Overflow del buffer nel codice roaming
    • Potenziale perdita di credenziali
  3. CVE-2015-5600 - Bypass dell'autenticazione (CVSS 8.5)

    • Bypass del limite MaxAuthTries
    • Abilita attacchi di forza bruta efficaci
  4. CVE-2015-6564 - Use-After-Free (CVSS 6.5)

    • Vulnerabilità di corruzione della memoria
    • Potenziale per denial of service o esecuzione di codice

🎯 Analisi tecnica

Risultati della scansione

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

Implicazioni per la sicurezza

Autenticazione e controllo accessi:

  • Vulnerabile ad attacchi di forza bruta a causa del bypass di MaxAuthTries
  • Potenziale accesso remoto non autorizzato
  • Rischio di furto di credenziali attraverso la divulgazione di informazioni

Riservatezza dei dati:

  • Estrazione di chiavi private possibile attraverso perdite di memoria
  • Esposizione dei dati di autenticazione durante la trasmissione
  • Potenziale per attacchi man-in-the-middle con credenziali rubate

Integrità del sistema:

  • Compromissione completa del sistema attraverso accesso elevato
  • Movimento laterale all'interno dell'infrastruttura di rete
  • Rischio di installazione persistente di backdoor

Scenari di attacco

  1. Scenario 1: Furto di credenziali

    • L'aggressore configura un server SSH dannoso
    • Il client si connette utilizzando una versione vulnerabile
    • CVE-2016-0777 sfruttato per estrarre chiavi private
    • L'aggressore ottiene accesso persistente
  2. Scenario 2: Forza bruta

    • L'aggressore bypassa MaxAuthTries usando CVE-2015-5600
    • L'indovinamento automatico delle password diventa fattibile
    • Password deboli compromesse con successo
    • Accesso amministrativo non autorizzato ottenuto

🛠️ Passaggi di correzione

Azioni immediate (Priorità: Critica)

  1. Aggiornare OpenSSH all'ultima versione
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # Verify upgrade
  1. Rafforzare la configurazione SSH (/etc/ssh/sshd_config)
root@kitploit:~
# Disable root login
PermitRootLogin no

# Enforce key-based authentication
PubkeyAuthentication yes
PasswordAuthentication no

# Limit authentication attempts
MaxAuthTries 3

# Use strong ciphers only
Ciphers [email protected],[email protected]

# Restart service
sudo systemctl restart sshd
  1. Implementare controlli di sicurezza aggiuntivi
  • Installare e configurare fail2ban per la protezione contro la forza bruta
  • Limitare l'accesso SSH tramite regole del firewall (consentire solo IP specifici)
  • Abilitare l'autenticazione a due fattori (2FA)
  • Monitorare i log SSH per attività sospette

📈 Mapping MITRE ATT&CK

Tecniche utilizzate dagli aggressori

ID tecnicaNomeDescrizione
T1021.004Servizi remoti: SSHGli avversari sfruttano SSH per l'accesso remoto
T1110Forza brutaAttacchi di indovinamento delle password
T1595.002Scansione delle vulnerabilitàIdentificazione di versioni SSH vulnerabili

Mitigazioni raccomandate

ID mitigazioneNomeImplementazione
M1051Aggiornamento softwareAggiornare all'ultima versione di OpenSSH
M1032Autenticazione multifattoreImplementare 2FA per l'accesso SSH
M1035Segmentazione di reteLimitare SSH alla rete di gestione

📚 Riferimenti e risorse

Dettagli CVE

  • CVE-2016-0777 - Divulgazione di informazioni di OpenSSH
  • CVE-2016-0778 - Overflow del buffer di OpenSSH
  • CVE-2015-5600 - Bypass dell'autenticazione
  • CVE-2015-6564 - Use-After-Free

Standard di sicurezza

  • MITRE ATT&CK - Tecnica SSH
  • Avvisi di sicurezza OpenSSH
  • Linee guida NIST per SSH

Quadro di classificazione:

  • Impatto: Alto (compromissione completa del sistema possibile)
  • Probabilità: Alta (accessibile pubblicamente, exploit noti)
  • Gravità complessiva: Alta (intervallo CVSS 7.0-8.9)

Processo di valutazione:

  1. Ricognizione di rete e scansione delle porte
  2. Enumerazione dei servizi e rilevamento delle versioni
  3. Identificazione delle vulnerabilità tramite database CVE
  4. Analisi del rischio utilizzando matrice impatto × probabilità
  5. Pianificazione della correzione con mapping MITRE ATT&CK

📄 Report completo

Visualizza il report completo delle vulnerabilità

🏆 Competenze dimostrate

✅ Valutazione della sicurezza di rete
✅ Identificazione e analisi delle vulnerabilità
✅ Punteggio di gravità CVSS
✅ Applicazione del framework MITRE ATT&CK
✅ Documentazione professionale della sicurezza
✅ Valutazione e prioritizzazione del rischio
✅ Pianificazione e guida alla correzione


Informazioni su questa valutazione

Questa valutazione delle vulnerabilità dimostra competenze professionali di analisi della sicurezza informatica, tra cui:

  • Analisi tecnica - Identificazione e valutazione delle vulnerabilità di sicurezza
  • Gestione del rischio - Valutazione dell'impatto aziendale e della probabilità
  • Comunicazione - Traduzione dei risultati tecnici in raccomandazioni attuabili
  • Standard di settore - Applicazione di CVSS, MITRE ATT&CK e metodologie professionali

Scarica lo strumento