Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-10708 — Proof-of-Concept-Skript für CVE-2016-10708, das OpenSSH-Server auf die Schwachstelle scannt und durch Überschwemmung mit manipulierten SSH_MSG_NEWKEYS-Paketen einen Denial-of-Service ausführt. | Kitploit
Tools/GitHubGitHub/lggcs/cve-2016-10708
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHublggcs/cve-2016-10708

CVE-2016-10708

Proof-of-Concept-Skript für CVE-2016-10708, das OpenSSH-Server auf die Schwachstelle scannt und durch Überschwemmung mit manipulierten SSH_MSG_NEWKEYS-Paketen einen Denial-of-Service ausführt.

Repository anzeigen
11vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSH NEWKEYS Flood PoC (CVE-2016-10708)


Beschreibung

Dieses Proof-of-Concept-Skript nutzt eine Schwachstelle in OpenSSH-Versionen vor 7.4 (CVE-2016-10708) aus, indem es unerwartete SSH_MSG_NEWKEYS-Pakete sendet, die zu einem DoS führen können. Es kann in zwei Modi betrieben werden:

  • scan: Verbindet sich zu einem oder mehreren SSH-Servern, ruft deren Banner ab, parst die OpenSSH-Version und meldet, ob das Ziel verwundbar ist.
  • attack: Öffnet mehrere gleichzeitige Verbindungen und überschwemmt den Server mit manipulierten NEWKEYS-Nachrichten, um einen Denial-of-Service-Zustand auszulösen.

Warnung & rechtlicher Hinweis

Dieses Tool wird ausschließlich zu Forschungs- und Bildungszwecken bereitgestellt. Das unbefugte Scannen oder Angreifen von Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann gegen geltende Gesetze und Vorschriften verstoßen.

Verwenden Sie dieses Skript verantwortungsbewusst:

  • Führen Sie es nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine schriftliche Erlaubnis zum Testen erhalten haben.
  • Prüfen Sie vor jedem Test alle relevanten Gesetze, Vorschriften und Unternehmensrichtlinien.
  • Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool entstehen.

Anforderungen

  • Python 3.6 oder höher
  • Keine Drittanbieter-Abhängigkeiten

Befehlsoptionen

  • -t, --targets Durch Kommas getrennte Liste der Ziel-IPs oder Hostnamen (erforderlich)

  • -p, --port SSH-Port, zu dem verbunden werden soll (Standard: 22)

  • -m, --mode Betriebsmodus: scan oder attack (erforderlich)

  • --sockets Anzahl der TCP-Verbindungen pro Ziel (Standard: 5)

  • --threads Maximale Anzahl gleichzeitiger Worker-Threads (Standard: 10)

  • -v, --verbose Debug-Level-Logging-Ausgabe aktivieren


Funktionsweise

  1. Banner-Austausch Im Scan-Modus verbindet sich das Skript mit jedem Ziel und liest das SSH-Banner, um die OpenSSH-Version zu extrahieren.

  2. Verbindungsaufbau Im Angriffsmodus öffnet es die angegebene Anzahl von TCP-Sockets pro Ziel und sendet sofort ein gefälschtes Client-Banner (SSH-2.0-OpenSSH_8.9), dann hält es die Verbindungen offen.

  3. Paketerstellung Es erstellt rohe SSH-Transportpakete, die nur die SSH_MSG_NEWKEYS-Nutzlast enthalten. Paketlänge, Padding-Länge und zufälliges Padding werden so berechnet, dass sie dem SSH-Binärpaketprotokoll entsprechen.

  4. Flood-Schleife Das Skript tritt in eine Endlosschleife ein, die das erstellte NEWKEYS-Paket auf jedem Socket mit zufälligen Verzögerungen unterhalb der Millisekunde sendet. Nicht gepatchte sshd-Instanzen werden die außer der Reihe eintreffenden NEWKEYS-Nachrichten falsch behandeln und schließlich abstürzen oder instabil werden.

Tool herunterladen