CVE-2016-3115 - OpenSSH <=7.2p1 xauth injection

看见一个bypass /bin/false的东西,于是乎用 三个白帽子测试一波

poc:https://github.com/tintinweb/pub/tree/master/pocs/cve-2016-3115

首先运行 三个白帽子的kali结界,增加/bin/false账号
CVE-2016-3115 - OpenSSH <=7.2p1 xauth injection_第1张图片

登录测试一波,地权限不能登录,上POC,成功。

CVE-2016-3115 - OpenSSH <=7.2p1 xauth injection_第2张图片

读取文件试试:

CVE-2016-3115 - OpenSSH <=7.2p1 xauth injection_第3张图片

最后据说“ 三个白帽子”要上新功能了,开启全民参与。

想测试的可以去测试一波:
SSH连接信息     IP:123.59.56.23   端口:35613   账号:ln    密码:lntest

你可能感兴趣的:(CVE-2016-3115 - OpenSSH <=7.2p1 xauth injection)