
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
Aviso: Este código está destinado exclusivamente a fines educativos y pruebas de seguridad autorizadas. Los ataques no autorizados contra sistemas ajenos son ilegales.
CVE-2025-26466 es una vulnerabilidad de denegación de servicio (DoS) de preautenticación en OpenSSH que permite sobrecargar un servidor SSH antes de completar el intercambio de claves.
El servidor acepta paquetes SSH2_MSG_PING (tipo de mensaje 192) ya durante el handshake inicial, sin que exista una conexión autenticada. Esto provoca:
# Repositorio de clonación
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Permiso para ejecutar (opcional)
chmod +x poc.py
No se requieren dependencias adicionales (solo biblioteca estándar).
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
Parámetros:
<ziel-host> - IP de destino o nombre de host (requerido)[port] - Puerto SSH (por defecto: 22)[threads] - Número de conexiones paralelas (por defecto: 10)[pings] - PINGs por conexión (por defecto: 500)# Estándar: localhost, puerto 22, 10 hilos, 500 PINGs
python3 poc.py localhost
# Carga aumentada: 50 hilos, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Puerto personalizado
python3 poc.py example.com 2222 20 800
Licencia MIT: consulte LICENSE para obtener más detalles
Este PoC se publica porque:
Utiliza este código solo:
¡Los ataques de DoS no autorizados son punibles!
Autor: Vollassiliz (voidcall.dev)
Creado: 2025-01-29