Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
أدوات/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Vulnerability AnalysisExploitationScripting & AutomationPenetration TestingLearning & Education
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

عرض المستودع
1منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

تنبيه: هذا الكود مخصص حصريًا للأغراض التعليمية واختبارات الأمان المصرح بها. الهجمات غير المصرح بها على الأنظمة الأخرى غير قانونية.

الثغرة

CVE-2025-26466 هي ثغرة رفض خدمة (DoS) قبل المصادقة في OpenSSH، تتيح إغراق خادم SSH قبل اكتمال تبادل المفاتيح.

التفاصيل التقنية

  • المتأثر: إصدارات OpenSSH قبل 9.9p2
  • النوع: DoS قبل المصادقة / تسرب ذاكرة
  • الاستغلال: يتم معالجة حزم SSH2_MSG_PING قبل إنشاء الاتصال المشفّر

يقبل الخادم حزم SSH2_MSG_PING (نوع الرسالة 192) بالفعل أثناء المصافحة الأولية، دون وجود اتصال موثّق. يؤدي هذا إلى:

  • تسرب الذاكرة
  • إرهاق وحدة المعالجة المركزية
  • رفض الخدمة

التثبيت

المتطلبات

  • Python 3.6+
  • Linux/macOS/Windows مع Python3
root@kitploit:~
# استنساخ المستودع
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# منح صلاحية التنفيذ (اختياري)
chmod +x poc.py

لا توجد تبعيات إضافية مطلوبة (المكتبة القياسية فقط).

الاستخدام

مثال أساسي

root@kitploit:~
python3 poc.py 192.168.1.10

مع معلمات مخصصة

root@kitploit:~
python3 poc.py <ziel-host> [port] [threads] [pings]

المعلمات:

  • <ziel-host> - IP الهدف أو اسم المضيف (مطلوب)
  • [port] - منفذ SSH (الافتراضي: 22)
  • [threads] - عدد الاتصالات المتوازية (الافتراضي: 10)
  • [pings] - عدد PINGs لكل اتصال (الافتراضي: 500)

أمثلة

root@kitploit:~
# الافتراضي: localhost، المنفذ 22، 10 خيوط، 500 PINGs
python3 poc.py localhost

# حمل متزايد: 50 خيطًا، 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# منفذ مخصص
python3 poc.py example.com 2222 20 800

كيف يعمل

  1. اتصال TCP بخادم SSH
  2. تبادل لافتات SSH (العميل/الخادم)
  3. يتم إرسال SSH_MSG_KEXINIT (تهيئة تبادل المفاتيح)
  4. النقطة الحرجة: بدلاً من انتظار رد الخادم، يتم تخزين حزم SSH2_MSG_PING على الفور في المخزن المؤقت
  5. تعدد الخيوط يتيح اتصالات متوازية لحمل أعلى
  6. يتم دفع الخادم إلى حالة غير مستقرة ← DoS

المعالجة

  • الترقية إلى OpenSSH 9.9p2 أو أحدث
  • تصفية الشبكة لمنافذ SSH
  • تحديد المعدل على مستوى جدار الحماية
  • مراقبة أنماط اتصالات SSH غير الطبيعية

مزيد من المعلومات

  • تفاصيل CVE-2025-26466
  • مقالة المدونة (بالألمانية)
  • نشرة OpenSSH الأمنية

الترخيص

MIT License - انظر LICENSE للتفاصيل

الإفصاح المسؤول

يُطرح هذا الـ PoC لأنه:

  • CVE موثّق علنًا
  • التصحيحات متاحة
  • تفاصيل الثغرة الكاملة متاحة للعموم بالفعل

استخدم هذا الكود فقط:

  • للأغراض التعليمية
  • على أنظمتك الخاصة للاختبار
  • بموجب إذن كتابي صريح من مالك النظام
  • في عمليات التدقيق الأمني / اختبارات الاختراق المصرح بها

هجمات DoS غير المصرح بها يعاقب عليها القانون!


المؤلف: Vollassiliz (voidcall.dev)
تاريخ الإنشاء: 2025-01-29

تنزيل الأداة