Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
Herramientas/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Análisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónPruebas de PenetraciónAprendizaje y Educación
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 22 díasAún no revisado

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Aviso: Este código está destinado exclusivamente a fines educativos y pruebas de seguridad autorizadas. Los ataques no autorizados contra sistemas ajenos son ilegales.

Vulnerabilidad

CVE-2025-26466 es una vulnerabilidad de denegación de servicio (DoS) de preautenticación en OpenSSH que permite sobrecargar un servidor SSH antes de completar el intercambio de claves.

Detalles técnicos

  • Afectado: Versiones de OpenSSH anteriores a 9.9p2
  • Tipo: DoS de preautenticación / fuga de memoria
  • Explotación: Los paquetes SSH2_MSG_PING se procesan antes de que se establezca la conexión cifrada

El servidor acepta paquetes SSH2_MSG_PING (tipo de mensaje 192) ya durante el handshake inicial, sin que exista una conexión autenticada. Esto provoca:

  • Fugas de memoria
  • Sobrecarga de CPU
  • Denegación de servicio

Instalación

Requisitos

  • Python 3.6+
  • Linux/macOS/Windows con Python3
root@kitploit:~
# Repositorio de clonación
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Permiso para ejecutar (opcional)
chmod +x poc.py

No se requieren dependencias adicionales (solo biblioteca estándar).

Uso

Ejemplo básico

root@kitploit:~
python3 poc.py 192.168.1.10

Con parámetros personalizados

root@kitploit:~
python3 poc.py <ziel-host> [port] [threads] [pings]

Parámetros:

  • <ziel-host> - IP de destino o nombre de host (requerido)
  • [port] - Puerto SSH (por defecto: 22)
  • [threads] - Número de conexiones paralelas (por defecto: 10)
  • [pings] - PINGs por conexión (por defecto: 500)

Ejemplos

root@kitploit:~
# Estándar: localhost, puerto 22, 10 hilos, 500 PINGs
python3 poc.py localhost

# Carga aumentada: 50 hilos, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Puerto personalizado
python3 poc.py example.com 2222 20 800

Cómo funciona

  1. Conexión TCP al servidor SSH
  2. Intercambio de banners SSH (cliente/servidor)
  3. Se envía SSH_MSG_KEXINIT (inicialización del intercambio de claves)
  4. Punto crítico: en lugar de esperar la respuesta del servidor, se almacenan inmediatamente en búfer los paquetes SSH2_MSG_PING
  5. El multihilo permite conexiones paralelas para mayor carga
  6. El servidor se lleva a un estado inestable → DoS

Mitigación

  • Actualizar a OpenSSH 9.9p2 o superior
  • Filtrado de red para puertos SSH
  • Limitación de tasa (rate limiting) a nivel de firewall
  • Monitoreo de patrones anormales de conexión SSH

Más información

  • Detalles de CVE-2025-26466
  • Entrada de blog (alemán)
  • Aviso de seguridad de OpenSSH

Licencia

Licencia MIT: consulte LICENSE para obtener más detalles

Divulgación responsable

Este PoC se publica porque:

  • El CVE está documentado públicamente
  • Hay parches disponibles
  • Los detalles completos de la vulnerabilidad ya son públicos

Utiliza este código solo:

  • Con fines educativos
  • En tus propios sistemas para probar
  • Con autorización explícita por escrito del propietario del sistema
  • En auditorías de seguridad autorizadas / pruebas de penetración

¡Los ataques de DoS no autorizados son punibles!


Autor: Vollassiliz (voidcall.dev)
Creado: 2025-01-29

Descargar herramienta