OpenSSH S/Key远程信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

OpenSSH是一款流行的加密安全shell应用实现。 在使用S/KEY的情况下OpenSSH存在信息泄露问题,远程攻击者可以利用漏洞获得系统帐户的敏感信息。 如果"ChallengeResponseAuthentication"设置为"Yes"(默认设置),SH允许用户通过使用'ssh userid:skey at hostname'形式的S/KEY登录,一般的SSH行为如: =============================================================================== alucard $ ssh user at somewhere Permission denied (publickey,keyboard-interactive). =============================================================================== 你可以看到Passwordauthentication被禁用,现在测试ChallangeResponseAuthentication,如果它启用可以判断系统帐户是否存在: =============================================================================== alucard $ ssh user:skey at somewhere otp-md5 99 some04578 S/Key Password: alucard $ =============================================================================== 如果帐户不存在OpenSSH的应答不一样: =============================================================================== alucard $ ssh testuser:skey at somewhere Permission denied (publickey,keyboard-interactive)....

0%
暂无可用Exp或PoC
当前有0条受影响产品信息