Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
openssh_dos — Exploit proof-of-concept per CVE-2016-6515, che causa il crash dei server OpenSSH tramite payload di password eccessivamente grandi che esauriscono le risorse CPU durante l'elaborazione dell'hash. | Kitploit
Exploit proof-of-concept per CVE-2016-6515, che causa il crash dei server OpenSSH tramite payload di password eccessivamente grandi che esauriscono le risorse CPU durante l'elaborazione dell'hash.
Poiché i server OpenSSH non limitano la lunghezza della password di login, puoi causare il crash di questi server inviando password molto lunghe che richiedono enormi quantità di CPU del server per l'hashing. Questa vulnerabilità è nota come CVE-2016-6515.
La mia POC può essere scaricata qui (dovrai decomprimerla)