CVE-2025-26466
PoC für CVE-2025-26466
erstellt von Fikret Can Gurbuz
VERWENDUNG
python3 poc.py -i <ip> -p <port>
Dies sind die Schritte:
- TCP-Verbindung zum Port herstellen
- Server-Banner empfangen (SSH-2.0-OpenSSH_X.Xp1)
- Eigenes Client-Banner senden (SSH-2.0-YourClient\r\n)
- wrap_ssh_packet(build_kexinit()) senden
- KEXINIT-Antwort des Servers empfangen
- build_ping() in einer Schleife senden
! KEX nie abschließen, damit pong-Antworten unbegrenzt in die Warteschlange gestellt werden