Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2016-6515 — OpenSSHのリモートDoSエクスプロイトと脆弱なコンテナ | Kitploit
ツール/GitHubGitHub/opsxcq/exploit-cve-2016-6515
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

OpenSSHのリモートDoSエクスプロイトと脆弱なコンテナ

リポジトリを見る
53248年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OpenSSH リモート DoS

Docker Pulls

7.3 より前の OpenSSH は、パスワード認証においてパスワード長を制限していないため、リモートの攻撃者が長い文字列を送信することでサービス拒否 (crypt による CPU 消費) を引き起こす可能性があります。このバグは auth-passwd.c の auth_password 関数に存在します。

攻撃者はこの問題を悪用して、アプリケーションを無限ループに陥らせ、過剰な CPU リソースを消費させ、サービス拒否状態を引き起こす可能性があります。

脆弱な環境

脆弱な環境をセットアップするには、docker イメージを使用するだけです。

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

エクスプロイト

このエクスプロイトを使用するには、nodejs がインストールされている必要があります。このリポジトリをクローンし、依存関係をインストールしてください:

root@kitploit:~
npm install

次に、エクスプロイトを実行できます。

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

上記のコマンドでイメージを実行した場合、次のコマンドでエクスプロイトできます:

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

パッチ

OpenSSH を 7.3 に更新してください。

脆弱なシステム

  • Ubuntu 16.04 LTS (7.2 を実行している場合)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

クレジット

この脆弱性は、Tomas Kuthan (Oracle)、Andres Rojas、Javier Nieto によって発見されました。

免責事項

このプログラムおよび以前のプログラムは、教育目的のみで提供されています。許可なしに使用しないでください。通常の免責事項が適用されます。特に、私 (opsxcq) は、これらのプログラムが提供する情報や機能を直接的または間接的に使用したことによって生じたいかなる損害についても責任を負いません。著者およびインターネットプロバイダは、これらのプログラムまたはその派生物の内容や誤用について一切責任を負いません。これらのプログラムを使用することにより、これらのプログラムの使用によって生じるいかなる損害 (データ損失、システムクラッシュ、システム侵害など) も opsxcq の責任ではないことを承諾したことになります。

ツールをダウンロード