
Удалённый DoS-эксплойт для OpenSSH и уязвимый контейнер
В OpenSSH до версии 7.3 не ограничивается длина пароля при аутентификации по паролю, что позволяет удалённым злоумышленникам вызвать отказ в обслуживании (потребление ресурсов ЦП криптографическими операциями) с помощью длинной строки. Эта ошибка находится в auth-passwd.c в функции auth_password.
Злоумышленники могут воспользоваться этой проблемой, чтобы вызвать бесконечный цикл в приложении и чрезмерное потребление ресурсов ЦП, что приводит к отказу в обслуживании.
Чтобы развернуть уязвимую среду, просто используйте Docker-образ:
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
Для использования этого эксплойта вам понадобится установленный nodejs; клонируйте этот репозиторий и установите зависимости с помощью:
npm install
Затем вы можете запустить эксплойт:
./exploit.js -h HOST -p PORT -u USER
Если вы запустили образ командой, описанной выше, вы можете атаковать его с помощью:
./exploit.js -h localhost -p 8022 -u root -i 100
Обновите OpenSSH до версии 7.3.
Эта уязвимость была обнаружена Томасом Кутханом (Oracle), Андресом Рохасом и Хавьером Ньето.
Эта и предыдущие программы предназначены ТОЛЬКО для образовательных целей. Не используйте их без разрешения. Действует обычный отказ от ответственности, особенно в отношении того, что я (opsxcq) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставляемой этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т. д.), причинённый в результате использования этих программ, не является ответственностью opsxcq.