
CVE-2025-26466 - SSH-Ping-DoS Ruby-Modul für das Metasploit Framework
OpenSSH (Versionen 9.5p1 bis 9.9p1) ist anfällig für einen DoS-Angriff durch Speicher- und CPU-Auslastung, indem wiederholte SSH2_MSG_PING-Pakete (Typ 192) gesendet werden. Dies geschieht vor der Authentifizierung und kann aufgrund schlechter Warteschlangen-/Pufferverarbeitung zu einem Server-Lockup führen.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
Kopieren Sie die .rb-Datei in Ihren 'modules'-Ordner, z.B.
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Starten Sie die Metasploit-Konsole und suchen Sie nach dem Modul.
msfconsole
search ping_dos
Ich teile dies nur zu Bildungszwecken; Sie dürfen es nicht auf Infrastruktur verwenden, für die Sie nicht autorisiert sind.
Dies ist mein erstes auf GitHub geteiltes Projekt. Hinterlassen Sie gerne Kommentare dazu, damit ich lernen und es verbessern kann.