Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploit-CVE-2016-6515 — OpenSSH 원격 DoS 익스플로잇 및 취약 컨테이너 | Kitploit
도구/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Container SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

OpenSSH 원격 DoS 익스플로잇 및 취약 컨테이너

저장소 보기
532439년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OpenSSH 원격 DOS

Docker Pulls

OpenSSH 7.3 이전 버전에서는 비밀번호 인증 시 비밀번호 길이를 제한하지 않아, 원격 공격자가 긴 문자열을 통해 서비스 거부(암호화 CPU 소비)를 유발할 수 있습니다. 이 버그는 auth-passwd.c의 auth_password 함수에 존재합니다.

공격자는 이 문제를 악용하여 애플리케이션이 무한 루프에 빠지고 과도한 CPU 리소스를 소비하도록 만들어 서비스 거부 상태를 초래할 수 있습니다.

취약 환경

취약 환경을 설정하려면 docker 이미지를 사용하기만 하면 됩니다.

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

익스플로잇

이 익스플로잇을 사용하려면 nodejs가 설치되어 있어야 하며, 이 저장소를 클론하고 다음 명령어로 의존성을 설치하세요.

root@kitploit:~
npm install

그런 다음 익스플로잇을 실행할 수 있습니다.

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

위에서 설명한 명령어로 이미지를 실행했다면, 다음 명령어로 익스플로잇할 수 있습니다.

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

패치

OpenSSH를 7.3으로 업데이트하세요.

취약 시스템

  • Ubuntu 16.04 LTS (If running 7.2)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

크레딧

이 결함은 Tomas Kuthan(Oracle), Andres Rojas, Javier Nieto에 의해 발견되었습니다.

면책 조항

이 프로그램 또는 이전 프로그램은 오직 교육 목적으로만 제공됩니다. 허가 없이 사용하지 마십시오. 일반적인 면책 조항이 적용되며, 특히 저(opsxcq)는 이러한 프로그램이 제공하는 정보나 기능의 직간접적 사용으로 인한 손해에 대해 책임을 지지 않습니다. 저자 또는 인터넷 제공업체는 이러한 프로그램이나 그 파생물의 내용 또는 오용에 대해 어떠한 책임도 지지 않습니다. 이 프로그램을 사용함으로써 귀하는 이 프로그램 사용으로 인해 발생하는 모든 손해(데이터 손실, 시스템 충돌, 시스템 손상 등)가 opsxcq의 책임이 아님을 인정하게 됩니다.

도구 다운로드