
SSH-KEXINIT-Flood-Tool, das CVE-2016-8858 ausnutzt, um eine Speichererschöpfung in verwundbaren OpenSSH-Servern auszulösen. Proof-of-Concept für Denial-of-Service-Tests.
Das Dienstprogramm kexkill verbindet sich mit einem SSH-Server und sendet einen Strom von KEXINIT-Paketen. Dies kann bei bestimmten Versionen von OpenSSH dazu führen, dass erhebliche Mengen an Speicher verbraucht werden. Weitere Einzelheiten finden Sie unter CVE-2016-8858.
Die neueste Version des Quellcodes ist auf Github verfügbar:
https://github.com/dag-erling/kexkill
Fehler können als Issues auf Github gemeldet werden: