CVE-2016-3115 - OpenSSH <=7.2p1 xauth injection

来源:互联网 发布:jdk1.7 mac 编辑:程序博客网 时间:2024/05/30 04:30
看见一个bypass /bin/false的东西,于是乎用三个白帽子测试一波

poc:https://github.com/tintinweb/pub/tree/master/pocs/cve-2016-3115

首先运行三个白帽子的kali结界,增加/bin/false账号
53173173-7104-48c2-8957-108ef794c91e.png

登录测试一波,地权限不能登录,上POC,成功。

da1d46c9-e16e-4d17-bbd7-161fd4cf252b.jpg

读取文件试试:

bf4f09d6-1ccd-4a06-bd3f-0b4534b0ccbb.jpg

最后据说“三个白帽子”要上新功能了,开启全民参与。

想测试的可以去测试一波:
SSH连接信息     IP:123.59.56.23   端口:35613   账号:ln    密码:lntest
0 0