Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2016-6515 — Exploração de DOS remota do OpenSSH e contêiner vulnerável | Kitploit
Ferramentas/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

Exploração de DOS remota do OpenSSH e contêiner vulnerável

Ver Repositório
53243há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

DOS remoto no OpenSSH

Docker Pulls

Antes da versão 7.3, o OpenSSH não limitava o comprimento das senhas para autenticação por senha, o que permite que atacantes remotos causem uma negação de serviço (consumo de CPU criptográfica) através de uma string longa. Este bug reside em auth-passwd.c na função auth_password.

Os atacantes podem explorar esse problema para fazer a aplicação entrar em um loop infinito e consumir recursos excessivos de CPU, resultando em condições de negação de serviço.

Ambiente vulnerável

Para configurar um ambiente vulnerável, basta usar a imagem docker

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

Exploit

Para usar este exploit, você precisará ter o nodejs instalado, clonar este repositório e instalar as dependências com:

root@kitploit:~
npm install

Então você pode executar o exploit

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

Se você executar a imagem com o comando descrito acima, pode explorá-la com

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

Patch

Atualize o OpenSSH para a versão 7.3

Sistemas Vulneráveis

  • Ubuntu 16.04 LTS (Se estiver executando a versão 7.2)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

Créditos

Esta falha foi encontrada por Tomas Kuthan (Oracle), Andres Rojas e Javier Nieto.

Aviso Legal

Este ou programas anteriores são apenas para fins educacionais. Não o utilize sem permissão. O aviso de isenção usual se aplica, especialmente o fato de que eu (opsxcq) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet não assume NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou quaisquer derivados deles. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, travamento do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é responsabilidade do opsxcq.

Baixar ferramenta