Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2016-6515 — OpenSSH远程DoS漏洞利用与易受攻击的容器 | Kitploit
工具/GitHubGitHub/opsxcq/exploit-cve-2016-6515
容器安全漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubopsxcq/exploit-cve-2016-6515

exploit-CVE-2016-6515

OpenSSH远程DoS漏洞利用与易受攻击的容器

查看仓库
53248年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

OpenSSH 远程拒绝服务(DoS)

Docker Pulls

在 7.3 版本之前,OpenSSH 未对密码认证的密码长度进行限制,远程攻击者可通过发送超长字符串导致拒绝服务(crypt CPU 消耗)。该漏洞位于 auth-passwd.c 文件中的 auth_password 函数内。

攻击者可利用此问题使应用程序进入无限循环并消耗大量 CPU 资源,从而导致拒绝服务。

漏洞环境

要搭建一个漏洞环境,只需使用 Docker 镜像:

root@kitploit:~
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515

漏洞利用

要使用此漏洞利用工具,你需要安装 nodejs,克隆此仓库并使用以下命令安装依赖:

root@kitploit:~
npm install

然后即可运行漏洞利用工具:

root@kitploit:~
./exploit.js -h HOST -p PORT -u USER

如果你按照上述命令运行镜像,可以通过以下方式利用漏洞:

root@kitploit:~
./exploit.js -h localhost -p 8022 -u root -i 100

修复补丁

将 OpenSSH 升级到 7.3

受影响系统

  • Ubuntu 16.04 LTS(如果运行 7.2 版本)
  • OpenSSH OpenSSH 7.2p2
  • OpenSSH OpenSSH 7.2
  • IBM Vios 2.2.1 4
  • IBM Vios 2.2
  • IBM Vios 2.2.4.0
  • IBM Vios 2.2.3.50
  • IBM Vios 2.2.2.5
  • IBM Vios 2.2.2.0
  • IBM Vios 2.2.1.3
  • IBM Vios 2.2.1.1
  • IBM Vios 2.2.0.13
  • IBM Vios 2.2.0.11
  • IBM OpenSSH for GPFS 3.5
  • IBM Aix 7.2
  • IBM AIX 7.1
  • IBM AIX 6.1
  • IBM AIX 5.3

致谢

该漏洞由 Tomas Kuthan(Oracle)、Andres Rojas 和 Javier Nieto 发现。

免责声明

本程序及先前程序仅用于教育目的。未经许可请勿使用。通常的免责声明同样适用,尤其是本人(opsxcq)不对因直接或间接使用这些程序所提供的信息或功能而造成的任何损害承担责任。作者或任何互联网服务提供商对这些程序或其任何衍生品的内容或滥用概不负责。使用这些程序即表示你接受以下事实:因使用这些程序而造成的任何损害(数据丢失、系统崩溃、系统入侵等)均非 opsxcq 的责任。

下载工具