Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2016-6515 — Удалённый DoS-эксплойт для OpenSSH и уязвимый контейнер | Kitploit
Инструменты/GitHubGitHub/opsxcq/exploit-cve-2016-6515
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

Удалённый DoS-эксплойт для OpenSSH и уязвимый контейнер

Репозиторий
53248 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Удалённый DoS в OpenSSH

Docker Pulls

В OpenSSH до версии 7.3 не ограничивается длина пароля при аутентификации по паролю, что позволяет удалённым злоумышленникам вызвать отказ в обслуживании (потребление ресурсов ЦП криптографическими операциями) с помощью длинной строки. Эта ошибка находится в auth-passwd.c в функции auth_password.

Злоумышленники могут воспользоваться этой проблемой, чтобы вызвать бесконечный цикл в приложении и чрезмерное потребление ресурсов ЦП, что приводит к отказу в обслуживании.

Уязвимая среда

Чтобы развернуть уязвимую среду, просто используйте Docker-образ:

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

Эксплойт

Для использования этого эксплойта вам понадобится установленный nodejs; клонируйте этот репозиторий и установите зависимости с помощью:

root@kitploit:~
npm install

Затем вы можете запустить эксплойт:

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

Если вы запустили образ командой, описанной выше, вы можете атаковать его с помощью:

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

Исправление

Обновите OpenSSH до версии 7.3.

Уязвимые системы

  • Ubuntu 16.04 LTS (при использовании версии 7.2)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

Благодарности

Эта уязвимость была обнаружена Томасом Кутханом (Oracle), Андресом Рохасом и Хавьером Ньето.

Отказ от ответственности

Эта и предыдущие программы предназначены ТОЛЬКО для образовательных целей. Не используйте их без разрешения. Действует обычный отказ от ответственности, особенно в отношении того, что я (opsxcq) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставляемой этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т. д.), причинённый в результате использования этих программ, не является ответственностью opsxcq.

Скачать инструмент