Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerability-assessment — Профессиональная оценка кибербезопасности, демонстрирующая идентификацию уязвимостей, расчет серьезности по шкале CVSS, применение фреймворка MITRE ATT&CK и подробное планирование мер по устранению критических уязвимостей OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600). | Kitploit
Инструменты/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
Сканеры уязвимостейАнализ уязвимостейТестирование на ПроникновениеРазведка угрозОбучение и Образование
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

Профессиональная оценка кибербезопасности, демонстрирующая идентификацию уязвимостей, расчет серьезности по шкале CVSS, применение фреймворка MITRE ATT&CK и подробное планирование мер по устранению критических уязвимостей OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9 месяцев назадЕщё не проверено

openssh-vulnerability-assessment

Профессиональная оценка кибербезопасности, демонстрирующая идентификацию уязвимостей, оценку серьезности по CVSS, применение фреймворка MITRE ATT&CK и детальное планирование мер по устранению критических уязвимостей OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

🛡️ Оценка уязвимостей OpenSSH 6.6.1p1

Профессиональная оценка безопасности, демонстрирующая идентификацию, анализ и устранение устаревшей службы OpenSSH.

📋 Обзор оценки

Дата оценки: 28 сентября 2023 г.
Целевая система: 10.10.3.31
Используемый сканер: Nmap 7.91

🔍 Резюме для руководства

В ходе плановой оценки безопасности сети была выявлена критическая уязвимость на целевой системе, работающей под управлением устаревшей версии OpenSSH (6.6.1p1). Эта версия, выпущенная в 2014 году, содержит несколько известных уязвимостей безопасности, которые могут позволить злоумышленникам:

  • Извлекать конфиденциальные учетные данные для аутентификации
  • Обходить механизмы аутентификации
  • Получать несанкционированный удаленный доступ
  • Нарушать целостность системы

Общий уровень риска: 🔴 ВЫСОКИЙ

📊 Ключевая находка

Устаревшая версия OpenSSH - 6.6.1p1

Выявленные критические уязвимости

  1. CVE-2016-0777 - Раскрытие информации (CVSS 4.3)

    • Утечка памяти в roaming_common.c
    • Позволяет извлекать закрытые ключи SSH
  2. CVE-2016-0778 - Раскрытие информации (CVSS 4.3)

    • Переполнение буфера в roaming-коде
    • Потенциальная утечка учетных данных
  3. CVE-2015-5600 - Обход аутентификации (CVSS 8.5)

    • Обход лимита MaxAuthTries
    • Позволяет эффективные атаки методом перебора
  4. CVE-2015-6564 - Use-After-Free (CVSS 6.5)

    • Уязвимость повреждения памяти
    • Потенциальная возможность отказа в обслуживании или выполнения кода

🎯 Технический анализ

Результаты сканирования

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

Последствия для безопасности

Аутентификация и контроль доступа:

  • Уязвимость для атак методом перебора из-за обхода MaxAuthTries
  • Потенциальный несанкционированный удаленный доступ
  • Риск кражи учетных данных через раскрытие информации

Конфиденциальность данных:

  • Извлечение закрытых ключей возможно через утечки памяти
  • Раскрытие данных аутентификации во время передачи
  • Потенциальная возможность атак «человек посередине» с украденными учетными данными

Целостность системы:

  • Полная компрометация системы через повышение привилегий
  • Горизонтальное перемещение в инфраструктуре сети
  • Риск установки постоянного бэкдора

Сценарии атак

  1. Сценарий 1: Кража учетных данных

    • Злоумышленник настраивает вредоносный SSH-сервер
    • Клиент подключается, используя уязвимую версию
    • Эксплуатация CVE-2016-0777 для извлечения закрытых ключей
    • Злоумышленник получает постоянный доступ
  2. Сценарий 2: Перебор

    • Злоумышленник обходит MaxAuthTries, используя CVE-2015-5600
    • Автоматический подбор паролей становится возможным
    • Слабые пароли успешно компрометируются
    • Достигается несанкционированный административный доступ

🛠️ Шаги по устранению

Немедленные действия (Приоритет: Критический)

  1. Обновление OpenSSH до последней версии
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # Проверка обновления
  1. Усиление конфигурации SSH (/etc/ssh/sshd_config)
root@kitploit:~
# Отключение входа root
PermitRootLogin no

# Принудительная аутентификация по ключам
PubkeyAuthentication yes
PasswordAuthentication no

# Ограничение попыток аутентификации
MaxAuthTries 3

# Использование только сильных шифров
Ciphers [email protected],[email protected]

# Перезапуск службы
sudo systemctl restart sshd
  1. Внедрение дополнительных средств контроля безопасности
  • Установка и настройка fail2ban для защиты от перебора
  • Ограничение доступа по SSH через правила брандмауэра (разрешить только определенные IP)
  • Включение двухфакторной аутентификации (2FA)
  • Мониторинг журналов SSH на предмет подозрительной активности

📈 Привязка к MITRE ATT&CK

Методы, используемые злоумышленниками

ID техникиНазваниеОписание
T1021.004

Рекомендуемые меры смягчения

ID мерыНазваниеРеализация
M1051

📚 Ссылки и ресурсы

Сведения о CVE

  • CVE-2016-0777 - Раскрытие информации в OpenSSH
  • CVE-2016-0778 - Переполнение буфера в OpenSSH
  • CVE-2015-5600 - Обход аутентификации
  • CVE-2015-6564 - Use-After-Free

Стандарты безопасности

  • MITRE ATT&CK - Техника SSH
  • Уведомления о безопасности OpenSSH
  • Рекомендации NIST по SSH

Классификационная структура:

  • Воздействие: Высокое (возможна полная компрометация системы)
  • Вероятность: Высокая (общедоступна, есть известные эксплойты)
  • Общая серьезность: Высокая (диапазон CVSS 7.0-8.9)

Процесс оценки:

  1. Рекогносцировка сети и сканирование портов
  2. Перечисление служб и определение версий
  3. Идентификация уязвимостей через базу данных CVE
  4. Анализ рисков с использованием матрицы воздействие × вероятность
  5. Планирование устранения с привязкой к MITRE ATT&CK

📄 Полный отчет

Просмотреть полный отчет об уязвимостях

🏆 Продемонстрированные навыки

✅ Оценка безопасности сети
✅ Идентификация и анализ уязвимостей
✅ Оценка серьезности по CVSS
✅ Применение фреймворка MITRE ATT&CK
✅ Профессиональная документация по безопасности
✅ Оценка и расстановка приоритетов рисков
✅ Планирование и рекомендации по устранению


Об этой оценке

Эта оценка уязвимостей демонстрирует профессиональные навыки анализа кибербезопасности, включая:

  • Технический анализ - Выявление и оценка уязвимостей безопасности
  • Управление рисками - Оценка бизнес-воздействия и вероятности
  • Коммуникация - Перевод технических результатов в практические рекомендации
  • Отраслевые стандарты - Применение CVSS, MITRE ATT&CK и профессиональных методологий
Скачать инструмент
СвойствоЗначение
СерьезностьВысокая
Оценка CVSS7.5+
ВоздействиеВысокое - возможна удаленная компрометация системы
ВероятностьВысокая - общедоступна, есть известные эксплойты
СлужбаSSH (Порт 22/tcp)
Статус⚠️ Требует немедленного устранения
Удаленные службы: SSH
Противники используют SSH для удаленного доступа
T1110Перебор (Brute Force)Атаки подбора паролей
T1595.002Сканирование уязвимостейВыявление уязвимых версий SSH
Обновление ПО
Обновление до последней версии OpenSSH
M1032Многофакторная аутентификацияВнедрение 2FA для доступа по SSH
M1035Сегментация сетиОграничение SSH доступом только из управляющей сети