CVE-2025-26466
poc لـ CVE-2025-26466
صُنع بواسطة Fikret Can Gurbuz
الاستخدام
python3 poc.py -i <ip> -p <port>
هذه هي الخطوات:
- الاتصال عبر TCP بالمنفذ
- استقبال لافتة الخادم (SSH-2.0-OpenSSH_X.Xp1)
- إرسال لافتة العميل الخاصة بك (SSH-2.0-YourClient\r\n)
- إرسال wrap_ssh_packet(build_kexinit())
- استقبال استجابة KEXINIT من الخادم
- حلقة لإرسال build_ping()
! لا تُكمل KEX أبدًا، وبالتالي تتراكم استجابات pong بدون حد