
Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين.
monlist في NTP عبر IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist في NTP عبر IPv6يدعم خادم NTP أمر monlist عبر IPv6 دون التحكم في الوصول. يمكن للمهاجم إرسال طلب صغير مزوّر، فيعكس الخادم استجابة أكبر بكثير إلى الضحية، مما يتيح تضخيم هجمات DDoS.
monlist قائمة بالعملاء الأخيرين، مما يولّد استجابة أكبر حتى 100 مرة من الطلب، ولا تتطلب أي مصادقة.شغّل خادم NTP المحاكى:
python ntp_amplify_sim.py
من جهة المهاجم، أرسل حزمة UDP مزوّرة؛ فيقصف الخادم الضحية بالحزم.