
أداة فيضان SSH KEXINIT تستغل CVE-2016-8858 لاستنزاف الذاكرة في خوادم OpenSSH الضعيفة. إثبات مفهوم لاختبار رفض الخدمة.
أداة kexkill تتصل بخادم SSH وترسل تيارًا من حزم KEXINIT. قد يؤدي ذلك إلى استهلاك إصدارات معينة من OpenSSH لكميات كبيرة من الذاكرة. راجع CVE-2016-8858 للحصول على تفاصيل إضافية.
أحدث إصدار من الكود المصدري متاح من Github:
https://github.com/dag-erling/kexkill
يمكن الإبلاغ عن الأخطاء كمشكلات في Github: