La descripcion del exploit es la siguiente:
Portable OpenSSH is prone to a remote code-execution vulnerability. The issue derives from a race condition in a vulnerable signal handler.
Reportedly, under specific conditions, [b]it is theoretically possible to execute code remotely prior to authentication when GSSAPI authentication is enabled[/b]. This has [b]not been confirmed[/b]; the chance of a successful exploit of this nature is considered minimal.
Es Cristiano esto te viene a decir lo siguiente:
1.- Que el servidor necesita thener habilitado 'GSSAPI authentication', el cual no viene configurado por defecto.
2.- En caso de que se den las circunstancias necesarias ha dia de de hoy no existe (o si existe su/sus austores no lo han echo publico) ningun exploit para dicha vulnerabilidad.
On non-Portable OpenSSH implementations, this same race condition can be exploited to cause a pre-authentication denial of service.
This issue occurs when OpenSSH and Portable OpenSSH are configured to accept GSSAPI authentication.
En 'non-Portable OpenSHH' el riesgo es incluso menor, ya que todo lo que podras conseguir es un DoS. Para el cual tampoco parece hacer ningun exploit.
No se cual es tu objectivo, pero presiento que este exploit te va a ayudar poco. Romper un servidor de ssh es muy dificil!, aun asi, suerte!, dinos que tal te va.
Buenas
Soy muy nuevo en esto y quisiera primero k nada felicitar a mangel12321 por el video tutorial k esta muy bien hecho, sigue asi.
Gracias raka!

Creo que Leber tenia el mismo problema. Asumo que si que lo ha resuelto.
Mi consejo es que antes de tirar la toalla te descargues Backtrack y lo hagas desde ahi.
Suerte