CVE-2016-6515攻漏洞复现

简述:

Openssh7.3之前版本,sshd/auth-passwd.c/auth_password函数未限制密码验证中的密码长度,远程攻击者通过较长的字符串,利用此漏洞可造成拒绝服务。

实验环境:
攻击机和靶机系统版本都是Centos
exp和环境参考:
https://github.com/opsxcq/exploit-CVE-2016-6515

攻击机IP:192.168.10.138
靶机IP:192.168.10.137
靶机ssh版本:
在这里插入图片描述

靶机使用top命令,攻击前查看cpu使用率:
CVE-2016-6515攻漏洞复现_第1张图片

攻击机使用命令

./exploit.js -u root -p 22 -h 192.168.10.137 -i 100

CVE-2016-6515攻漏洞复现_第2张图片
查看靶机cpu使用率,升到九十多,实验完成
CVE-2016-6515攻漏洞复现_第3张图片

漏洞修复,把ssh升级到7.3版本以上

你可能感兴趣的:(复现与实战)