Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-10708 — يستغل هذا السكربت لإثبات المفهوم ثغرة أمنية في إصدارات OpenSSH السابقة للإصدار 7.4 (CVE-2016-10708) عن طريق إرسال حزم `SSH_MSG_NEWKEYS` غير متوقعة. | Kitploit
أدوات/GitHubGitHub/lggcs/cve-2016-10708
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHublggcs/cve-2016-10708

CVE-2016-10708

يستغل هذا السكربت لإثبات المفهوم ثغرة أمنية في إصدارات OpenSSH السابقة للإصدار 7.4 (CVE-2016-10708) عن طريق إرسال حزم `SSH_MSG_NEWKEYS` غير متوقعة.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SSH NEWKEYS Flood PoC (CVE-2016-10708)


الوصف

يستغل هذا السكربت، وهو إثبات مفهوم (PoC)، ثغرة في إصدارات OpenSSH السابقة للإصدار 7.4 (CVE-2016-10708) عن طريق إرسال حزم SSH_MSG_NEWKEYS غير متوقعة، مما قد يؤدي إلى حدوث DoS (حرمان من الخدمة). يمكنه العمل في وضعين:

  • scan: يتصل بخادم SSH واحد أو أكثر، ويستعيد لافتة (banner) الخاصة بها، ويحلل إصدار OpenSSH، ثم يبلغ عما إذا كان الهدف عرضة للثغرة.
  • attack: يفتح اتصالات متعددة في وقت واحد ويُغرق الخادم برسائل NEWKEYS مصنوعة بعناية لإحداث حالة حرمان من الخدمة.

تحذير وإشعار قانوني

هذه الأداة مقدمة لأغراض البحث والتعليم فقط. قد يؤدي الفحص أو الهجوم غير المصرح به على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها إلى انتهاك القوانين واللوائح المعمول بها.

استخدم هذا السكربت بمسؤولية:

  • شغّله فقط على الأنظمة التي تملكها أو التي حصلت على إذن كتابي باختبارها.
  • راجع جميع القوانين واللوائح والسياسات التنظيمية ذات الصلة قبل أي اختبار.
  • لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذه الأداة.

المتطلبات

  • Python 3.6 أو أحدث
  • لا توجد تبعيات خارجية (من طرف ثالث)

خيارات الأوامر

  • -t, --targets قائمة بعناوين IP أو أسماء المضيفين الهدف مفصولة بفواصل (مطلوب)

  • -p, --port منفذ SSH للاتصال (الافتراضي: 22)

  • -m, --mode وضع التشغيل: scan أو attack (مطلوب)

  • --sockets عدد اتصالات TCP المطلوب فتحها لكل هدف (الافتراضي: 5)

  • --threads الحد الأقصى لعدد خيوط العمل المتزامنة (الافتراضي: 10)

  • -v, --verbose تفعيل مخرجات تسجيل بمستوى التصحيح (debug)


كيف يعمل

  1. تبادل اللافتة (Banner) في وضع الفحص (scan)، يتصل السكربت بكل هدف ويقرأ لافتة SSH لاستخراج إصدار OpenSSH.

  2. إعداد الاتصال في وضع الهجوم (attack)، يفتح العدد المحدد من مآخذ TCP لكل هدف ويرسل فورًا لافتة عميل مزيفة (SSH-2.0-OpenSSH_8.9)، ثم يُبقي الاتصالات مفتوحة.

  3. بناء الحزم يبني حزم نقل SSH خام (raw) تحتوي فقط على حمولة SSH_MSG_NEWKEYS. ويُحسب طول الحزمة وطول الحشو (padding) والحشو العشوائي بما يتوافق مع بروتوكول الحزم الثنائية لـ SSH.

  4. حلقة الإغراق (Flood) يدخل السكربت في حلقة لا نهائية، ويرسل حزمة NEWKEYS المصنوعة على كل مأخذ مع تأخيرات عشوائية أقل من ميلي ثانية. ستتعامل مثيلات sshd غير المحدّثة بشكل خاطئ مع رسائل NEWKEYS غير المرتبة، وستتعطل في النهاية أو تصبح غير مستقرة.

تنزيل الأداة