Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقسوء التكوينالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22007 – تضخيم monlist في NTP عبر IPv6

كود البرنامج (Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – تضخيم monlist في NTP عبر IPv6

Severity: High

نظرة عامة

يدعم خادم NTP أمر monlist عبر IPv6 دون التحكم في الوصول. يمكن للمهاجم إرسال طلب صغير مزوّر، فيعكس الخادم استجابة أكبر بكثير إلى الضحية، مما يتيح تضخيم هجمات DDoS.

تفاصيل الثغرة

  • النوع: هجوم تضخيم
  • التأثير: رفض الخدمة.
  • السبب الجذري: تعيد ميزة monlist قائمة بالعملاء الأخيرين، مما يولّد استجابة أكبر حتى 100 مرة من الطلب، ولا تتطلب أي مصادقة.

توضيح الاستغلال

شغّل خادم NTP المحاكى:

root@kitploit:~
python ntp_amplify_sim.py

من جهة المهاجم، أرسل حزمة UDP مزوّرة؛ فيقصف الخادم الضحية بالحزم.

تنزيل الأداة