
Exploit DoS remoto per OpenSSH e container vulnerabile
Prima della versione 7.3, OpenSSH non limita la lunghezza delle password per l'autenticazione tramite password, consentendo ad attaccanti remoti di causare una denial of service (consumo di CPU da parte di crypt) tramite una stringa molto lunga. Questo bug risiede in auth-passwd.c, nella funzione auth_password.
Gli attaccanti possono sfruttare questo problema per portare l'applicazione a entrare in un ciclo infinito e consumare una quantità eccessiva di risorse CPU, con conseguenti condizioni di denial of service.
Per configurare un ambiente vulnerabile è sufficiente usare l'immagine docker
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
Per usare questo exploit avrai bisogno di nodejs installato; clona questo repository e installa le dipendenze con:
npm install
Poi puoi eseguire l'exploit
./exploit.js -h HOST -p PORT -u USER
Se esegui l'immagine con il comando descritto sopra, puoi sfruttarla con
./exploit.js -h localhost -p 8022 -u root -i 100
Aggiornare OpenSSH alla versione 7.3
Questa vulnerabilità è stata scoperta da Tomas Kuthan (Oracle), Andres Rojas e Javier Nieto.
Questo programma, come i precedenti, è SOLO a scopo educativo. Non usarlo senza permesso. Si applica il disclaimer abituale, in particolare il fatto che io (opsxcq) non sono responsabile di alcun danno causato dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON ha alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di opsxcq.