
Exploração de DOS remota do OpenSSH e contêiner vulnerável
Antes da versão 7.3, o OpenSSH não limitava o comprimento das senhas para autenticação por senha, o que permite que atacantes remotos causem uma negação de serviço (consumo de CPU criptográfica) através de uma string longa. Este bug reside em auth-passwd.c na função auth_password.
Os atacantes podem explorar esse problema para fazer a aplicação entrar em um loop infinito e consumir recursos excessivos de CPU, resultando em condições de negação de serviço.
Para configurar um ambiente vulnerável, basta usar a imagem docker
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
Para usar este exploit, você precisará ter o nodejs instalado, clonar este repositório e instalar as dependências com:
npm install
Então você pode executar o exploit
./exploit.js -h HOST -p PORT -u USER
Se você executar a imagem com o comando descrito acima, pode explorá-la com
./exploit.js -h localhost -p 8022 -u root -i 100
Atualize o OpenSSH para a versão 7.3
Esta falha foi encontrada por Tomas Kuthan (Oracle), Andres Rojas e Javier Nieto.
Este ou programas anteriores são apenas para fins educacionais. Não o utilize sem permissão. O aviso de isenção usual se aplica, especialmente o fato de que eu (opsxcq) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet não assume NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou quaisquer derivados deles. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, travamento do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é responsabilidade do opsxcq.