Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — Python-PoC für CVE-2026-22007: NTP-monlist-Verstärkung über IPv6, einschließlich eines simulierten verwundbaren Servers und eines gespooften UDP-Reflexionsangriffs. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsFehlkonfigurationAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

Python-PoC für CVE-2026-22007: NTP-monlist-Verstärkung über IPv6, einschließlich eines simulierten verwundbaren Servers und eines gespooften UDP-Reflexionsangriffs.

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22007 – NTP-monlist-Verstärkung über IPv6

Programmcode (Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – NTP-monlist-Verstärkung über IPv6

Severity: High

Übersicht

Ein NTP-Server unterstützt den Befehl monlist über IPv6 ohne Zugriffskontrolle. Ein Angreifer kann eine kleine gefälschte Anfrage senden, und der Server spiegelt eine wesentlich größere Antwort an das Opfer zurück, was eine DDoS-Verstärkung ermöglicht.

Details zur Schwachstelle

  • Typ: Verstärkungsangriff
  • Auswirkung: Denial of Service.
  • Grundursache: Die Funktion monlist gibt eine Liste der letzten Clients zurück, erzeugt eine Antwort, die bis zu 100-mal größer ist als die Anfrage, und erfordert keine Authentifizierung.

Exploit-Demonstration

Starte den simulierten NTP-Server:

root@kitploit:~
python ntp_amplify_sim.py

Sende als Angreifer ein gefälschtes UDP-Paket; der Server bombardiert das Opfer.

Tool herunterladen