
CVE-2025-26466 - وحدة Ruby لتنفيذ هجوم حجب الخدمة (DoS) عبر Ping على SSH لإطار عمل Metasploit
OpenSSH (الإصدارات 9.5p1 إلى 9.9p1) عرضة لهجوم حجب الخدمة (DoS) يستنزف الذاكرة ووحدة المعالجة المركزية (CPU) عن طريق إرسال حزم SSH2_MSG_PING بشكل متكرر (النوع 192). يحدث هذا قبل المصادقة، ويمكن أن يؤدي إلى تجمّد الخادم بسبب سوء معالجة الطابور/المخزن المؤقت.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
انسخ ملف .rb إلى مجلد 'modules' لديك، على سبيل المثال
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
شغّل وحدة تحكم Metasploit وابحث عن الوحدة.
msfconsole
search ping_dos
أنا أشارك هذا لأغراض تعليمية فقط، ولا يجوز لك استخدامه على بنية تحتية غير مصرّح لك باستخدامها.
هذا أول مشروع أشاركه على GitHub. لا تتردد في ترك تعليقات حوله، حتى أتعلم وأجعله أفضل.