Sploitus

CVE-2016-6210-Exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JUSTLCE-CVE-2016-6210-EXPLOIT
## Это первая версия "боевой" эксплойта для `CVE-2016-6210`

### Предыстория:

Опубликовано Эдди Харари в Full Disclosure http://seclists.org/fulldisclosure/2016/Jul/51

###### Краткое описание:

> Отправляя большие пароли, удаленный пользователь может перечислять пользователей в системе, работающей под SSHD. Эта проблема существует в большинстве современных конфигураций из-за того, что для вычисления хеша SHA256/SHA512 требуется гораздо больше времени, чем для хеша BLOWFISH.

###### Более техническое описание:

> Когда SSHD пытается аутентифицировать несуществующего пользователя, он выбирает фиктивную структуру пароля, жестко закодированную в исходном коде SSHD. В этой жестко закодированной структуре пароля хеш пароля основан на алгоритме BLOWFISH ($2). Если пароли реальных пользователей хешируются с помощью SHA256/SHA512, то отправка больших паролей (10КБ) приведет к сокращению времени ответа от сервера для несуществующих пользователей.

**ПРИМЕЧАНИЕ: Г-н Харари тестировал это на`opensshd-7.2p2`, в то время как мои тесты проводились на `OpenSSH_6.9p1`.**