Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26466-msf — CVE-2025-26466 - SSH-Ping-DoS Ruby-Modul für das Metasploit Framework | Kitploit
Tools/GitHubGitHub/mrowkoob/cve-2025-26466-msf
Exploit-FrameworksSchwachstellenanalyseNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubmrowkoob/cve-2025-26466-msf

CVE-2025-26466-msf

CVE-2025-26466 - SSH-Ping-DoS Ruby-Modul für das Metasploit Framework

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26466 (Metasploit-Modul)

OpenSSH (Versionen 9.5p1 bis 9.9p1) ist anfällig für einen DoS-Angriff durch Speicher- und CPU-Auslastung, indem wiederholte SSH2_MSG_PING-Pakete (Typ 192) gesendet werden. Dies geschieht vor der Authentifizierung und kann aufgrund schlechter Warteschlangen-/Pufferverarbeitung zu einem Server-Lockup führen.

Weitere Informationen zu dieser CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-26466

Wie führe ich dieses Skript aus?

Kopieren Sie die .rb-Datei in Ihren 'modules'-Ordner, z.B.

/usr/share/metasploit-framework/modules/auxiliary/dos/ssh

Starten Sie die Metasploit-Konsole und suchen Sie nach dem Modul.

root@kitploit:~
msfconsole
search ping_dos

Referenzen

  • https://blog.qualys.com/vulnerabilities-threat-research/2025/02/18/qualys-tru-discovers-two-vulnerabilities-in-openssh-cve-2025-26465-cve-2025-26466

Haftungsausschluss

Ich teile dies nur zu Bildungszwecken; Sie dürfen es nicht auf Infrastruktur verwenden, für die Sie nicht autorisiert sind.

Probleme

Dies ist mein erstes auf GitHub geteiltes Projekt. Hinterlassen Sie gerne Kommentare dazu, damit ich lernen und es verbessern kann.

Tool herunterladen