在 7.3 版本之前,OpenSSH 未对密码认证的密码长度进行限制,远程攻击者可通过发送超长字符串导致拒绝服务(crypt CPU 消耗)。该漏洞位于 auth-passwd.c 文件中的 auth_password 函数内。
攻击者可利用此问题使应用程序进入无限循环并消耗大量 CPU 资源,从而导致拒绝服务。
要搭建一个漏洞环境,只需使用 Docker 镜像:
docker run --rm -it -p 8022:22 vulnerables/cve-2016-6515
要使用此漏洞利用工具,你需要安装 nodejs,克隆此仓库并使用以下命令安装依赖:
npm install
然后即可运行漏洞利用工具:
./exploit.js -h HOST -p PORT -u USER
如果你按照上述命令运行镜像,可以通过以下方式利用漏洞:
./exploit.js -h localhost -p 8022 -u root -i 100
将 OpenSSH 升级到 7.3
该漏洞由 Tomas Kuthan(Oracle)、Andres Rojas 和 Javier Nieto 发现。
本程序及先前程序仅用于教育目的。未经许可请勿使用。通常的免责声明同样适用,尤其是本人(opsxcq)不对因直接或间接使用这些程序所提供的信息或功能而造成的任何损害承担责任。作者或任何互联网服务提供商对这些程序或其任何衍生品的内容或滥用概不负责。使用这些程序即表示你接受以下事实:因使用这些程序而造成的任何损害(数据丢失、系统崩溃、系统入侵等)均非 opsxcq 的责任。