Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
SchwachstellenanalyseExploitationScripting & AutomatisierungPenetrationstestsLernen & Bildung
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Repository anzeigen
112vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Disclaimer: Dieser Code ist ausschließlich für pädagogische Zwecke und autorisierte Sicherheitstests bestimmt. Unautorisierte Angriffe auf fremde Systeme sind illegal.

Schwachstelle

CVE-2025-26466 ist eine Pre-Authentifizierungs-Denial-of-Service (DoS) Schwachstelle in OpenSSH, die es ermöglicht, einen SSH-Server vor Abschluss des Key Exchange zu überlasten.

Technische Details

  • Betroffen: OpenSSH Versionen vor 9.9p2
  • Typ: Pre-Auth DoS / Memory Leak
  • Ausnutzung: SSH2_MSG_PING Pakete werden verarbeitet, bevor die verschlüsselte Verbindung hergestellt ist

Der Server akzeptiert SSH2_MSG_PING-Pakete (Message Type 192) bereits während des initialen Handshakes, ohne dass eine authentifizierte Verbindung besteht. Dies führt zu:

  • Speicherlecks
  • CPU-Überbelastung
  • Denial of Service

Installation

Anforderungen

  • Python 3.6+
  • Linux/macOS/Windows mit Python3
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py

Keine zusätzlichen Dependencies erforderlich (nur Standard-Library).

Verwendung

Basis-Beispiel

python3 poc.py 192.168.1.10

Mit benutzerdefinierten Parametern

python3 poc.py <ziel-host> [port] [threads] [pings]

Parameter:

  • <ziel-host> - Ziel-IP oder Hostname (erforderlich)
  • [port] - SSH-Port (Standard: 22)
  • [threads] - Anzahl der parallelen Verbindungen (Standard: 10)
  • [pings] - PINGs pro Verbindung (Standard: 500)

Beispiele

# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost

# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Custom Port
python3 poc.py example.com 2222 20 800

Wie es funktioniert

  1. TCP-Verbindung zum SSH-Server
  2. Austausch von SSH-Bannern (Client/Server)
  3. SSH_MSG_KEXINIT (Key Exchange Initialisierung) wird gesendet
  4. Kritischer Punkt: Statt auf die Server-Antwort zu warten, werden sofort SSH2_MSG_PING-Pakete gepuffert
  5. Multi-Threading ermöglicht parallele Verbindungen für höhere Last
  6. Server wird in einen instabilen Zustand versetzt → DoS

Behebung

  • Upgrade auf OpenSSH 9.9p2 oder neuer
  • Netzwerk-Filtering für SSH-Ports
  • Rate-Limiting auf Firewall-Ebene
  • Monitoring für abnormale SSH-Verbindungsmuster

Weitere Informationen

  • CVE-2025-26466 Details
  • Blog-Post (Deutsch)
  • OpenSSH Security Advisory

Lizenz

MIT License - siehe LICENSE für Details

Verantwortungsvolle Offenlegung

Dieser PoC wird veröffentlicht, da:

  • CVE öffentlich dokumentiert ist
  • Patches verfügbar sind
  • Vollständige Schwachstellen-Details bereits öffentlich sind

Nutze diesen Code nur:

  • Zu pädagogischen Zwecken
  • Bei eigenen Systemen zum Testen
  • Mit expliziter schriftlicher Genehmigung des System-Owners
  • In autorisierten Sicherheits-Audits / Penetrationstests

Unautorisierte DoS-Attacken sind strafbar!


Autor: Vollassiliz (voidcall.dev)
Created: 2025-01-29

Tool herunterladen