
هجوم رجل في المنتصف (MitM) يسمح لمخترق ضار بانتحال صفة خادم شرعي عندما يحاول عميل الاتصال به
يحتوي عميل OpenSSH على خطأ منطقي بين الإصدارين 6.8p1 و9.9p1 (شاملًا) يجعله عرضة لهجوم MitM نشط إذا كان خيار VerifyHostKeyDNS مفعّلاً، مما يسمح لمخترق ضار بانتحال شخصية خادم شرعي عندما يحاول عميل الاتصال به
يتطابق هذا القالب مع الإصدارات الضعيفة التالية:
- "SSH-2.0-OpenSSH_6.8p1"
- "SSH-2.0-OpenSSH_6.9p1"
- "SSH-2.0-OpenSSH_7.0p1"
- "SSH-2.0-OpenSSH_7.1p1"
- "SSH-2.0-OpenSSH_7.2p1"
- "SSH-2.0-OpenSSH_7.3p1"
- "SSH-2.0-OpenSSH_7.4p1"
- "SSH-2.0-OpenSSH_7.5p1"
- "SSH-2.0-OpenSSH_7.6p1"
- "SSH-2.0-OpenSSH_7.7p1"
- "SSH-2.0-OpenSSH_7.8p1"
- "SSH-2.0-OpenSSH_7.9p1"
- "SSH-2.0-OpenSSH_8.0p1"
- "SSH-2.0-OpenSSH_8.1p1"
- "SSH-2.0-OpenSSH_8.2p1"
- "SSH-2.0-OpenSSH_8.3p1"
- "SSH-2.0-OpenSSH_8.4p1"
- "SSH-2.0-OpenSSH_8.5p1"
- "SSH-2.0-OpenSSH_8.6p1"
- "SSH-2.0-OpenSSH_8.7p1"
- "SSH-2.0-OpenSSH_8.8p1"
- "SSH-2.0-OpenSSH_8.9p1"
- "SSH-2.0-OpenSSH_9.0p1"
- "SSH-2.0-OpenSSH_9.1p1"
- "SSH-2.0-OpenSSH_9.2p1"
- "SSH-2.0-OpenSSH_9.3p1"
- "SSH-2.0-OpenSSH_9.4p1"
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
إذا كان هناك تطابق، يُعتبر المضيف عرضة لـ CVE-2025-26465.
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.
لا تتردد في التواصل معي عبر Signal.