Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2016-6515 — Exploit DoS remoto per OpenSSH e container vulnerabile | Kitploit
Strumenti/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

Exploit DoS remoto per OpenSSH e container vulnerabile

Vedi Repository
5324159 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

DoS remoto su OpenSSH

Docker Pulls

Prima della versione 7.3, OpenSSH non limita la lunghezza delle password per l'autenticazione tramite password, consentendo ad attaccanti remoti di causare una denial of service (consumo di CPU da parte di crypt) tramite una stringa molto lunga. Questo bug risiede in auth-passwd.c, nella funzione auth_password.

Gli attaccanti possono sfruttare questo problema per portare l'applicazione a entrare in un ciclo infinito e consumare una quantità eccessiva di risorse CPU, con conseguenti condizioni di denial of service.

Ambiente vulnerabile

Per configurare un ambiente vulnerabile è sufficiente usare l'immagine docker

docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

Exploit

Per usare questo exploit avrai bisogno di nodejs installato; clona questo repository e installa le dipendenze con:

npm install

Poi puoi eseguire l'exploit

./exploit.js -h HOST -p PORT -u USER

Se esegui l'immagine con il comando descritto sopra, puoi sfruttarla con

./exploit.js -h localhost -p 8022 -u root -i 100

Patch

Aggiornare OpenSSH alla versione 7.3

Sistemi vulnerabili

  • Ubuntu 16.04 LTS (Se si esegue la versione 7.2)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

Crediti

Questa vulnerabilità è stata scoperta da Tomas Kuthan (Oracle), Andres Rojas e Javier Nieto.

Disclaimer

Questo programma, come i precedenti, è SOLO a scopo educativo. Non usarlo senza permesso. Si applica il disclaimer abituale, in particolare il fatto che io (opsxcq) non sono responsabile di alcun danno causato dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON ha alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di opsxcq.

Scarica lo strumento