Sploitus

CVE-2016-6210-exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GOOMDAN-CVE-2016-6210-EXPLOIT
# CVE-2016-6210-exploit

Exploit personalizado (python 2.7) escrito para enumerar nomes de usuário conforme CVE-2016-6210 (OpenSSH 7.2-p2 e anteriores)

_deve ser usado apenas em sistemas autorizados_

## DESCRIÇÃO

Escrevi este programa como uma ferramenta para explorar o CVE-2016-6210, que é uma vulnerabilidade no OpenSSH (antes da versão 7.3) divulgada por Eddie Harari

Pelo que entendi, o problema é que a forma como o OpenSSH funcionava nessas versões significa que, quando recebe uma senha grande (neste caso 25kb), os tempos de processamento de hash permitem saber se um nome de usuário existe ou não, pois o tempo é maior para usuários válidos.

Este programa ajuda a explorar essa vulnerabilidade permitindo que o usuário envie uma série de nomes de usuário (de uma wordlist) e descubra quanto tempo levou para processá-los. O usuário pode definir um alerta para um período de tempo que lhe seja adequado, e o tempo e o nome de usuário serão exibidos se o tempo de processamento exceder esse valor.

O usuário também pode adicionar um IP ou e-mail para testar tanto o item da lista com e sem o complemento de e-mail no final. Por padrão (se não for fornecido um complemento), o programa testará cada palavra da wordlist nas formas _palavra_ e _palavra@IP_. Se for fornecido um complemento, fará o mesmo, mas substituindo _palavra@IP_ por _palavra@complemento_.

A quantidade de vezes que cada palavra é enviada e o tempo de resposta é cronometrado pode ser personalizada, e o programa gerará automaticamente uma média do tempo de processamento, que será usada em vez de tempos individuais, para fins de confiabilidade.

Um atraso também pode ser fornecido, evitando que o programa envie muitas requisições rapidamente.

Quanto ao código de requisição ssh em si, o crédito vai para Eddie Harari pela maior parte do código em `cveCode.py`: uma versão modificada do código de Harari é usada para enviar e calcular os tempos. Seu aviso e código de exemplo podem ser encontrados aqui

_Nota: Meu código foi testado apenas em caixa preta no OpenSSH-7.2p2 (o cliente é Kali Linux) e precisa de mais testes. Os resultados e parâmetros são controlados e interpretados pelo usuário_

## USO

`python exploit_6210.py IP_ADDRESS [-h] [-a ALERT] [-w WORDLIST] [-e EMAIL] [-av ITERATE_AMOUNT] [-d DELAY]`

Onde:

  * IP_ADDRESS é o host que você está testando contra o programa

  * -a ALERT (opcional, padrão é 0.1) é a quantidade de tempo (em segundos) para a qual você gostaria que um alerta fosse feito se o tempo de processamento for maior

  * -w WORDLIST (opcional, padrão é usernamelist) é o caminho do arquivo para a lista de nomes de usuário que você gostaria de testar contra o host

  * -e EMAIL (opcional) é o ip ou e-mail (que deve ser algo como: @IP_ADDRESS ou @email.com) complemento que você gostaria de tentar no final de cada elemento da wordlist (note que tanto o item quanto o item + e-mail serão testados)

  * -av ITERATE_AMOUNT (opcional, padrão é 1) é a quantidade de vezes para consultar o servidor ssh para cada nome de usuário, permitindo médias mais confiáveis para os tempos (quanto maior o número, mais tempo levará, MUITO mais)

  * -d DELAY (opcional, padrão é 0.5) é o atraso aproximado (em segundos) entre cada requisição (quanto maior o número, mais tempo levará, MUITO mais)