
Python-PoC für CVE-2026-22007: NTP-monlist-Verstärkung über IPv6, einschließlich eines simulierten verwundbaren Servers und eines gespooften UDP-Reflexionsangriffs.
monlist-Verstärkung über IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist-Verstärkung über IPv6Ein NTP-Server unterstützt den Befehl monlist über IPv6 ohne Zugriffskontrolle. Ein Angreifer kann eine kleine gefälschte Anfrage senden, und der Server spiegelt eine wesentlich größere Antwort an das Opfer zurück, was eine DDoS-Verstärkung ermöglicht.
monlist gibt eine Liste der letzten Clients zurück, erzeugt eine Antwort, die bis zu 100-mal größer ist als die Anfrage, und erfordert keine Authentifizierung.Starte den simulierten NTP-Server:
python ntp_amplify_sim.py
Sende als Angreifer ein gefälschtes UDP-Paket; der Server bombardiert das Opfer.