Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — PoC en Python para CVE-2026-22007: amplificación de monlist de NTP sobre IPv6, incluyendo un servidor vulnerable simulado y un ataque de reflexión UDP con spoofing. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónMala ConfiguraciónAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

PoC en Python para CVE-2026-22007: amplificación de monlist de NTP sobre IPv6, incluyendo un servidor vulnerable simulado y un ataque de reflexión UDP con spoofing.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-22007 – Amplificación de monlist de NTP sobre IPv6

Código del programa (Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – Amplificación de monlist de NTP sobre IPv6

Severity: High

Resumen

Un servidor NTP admite el comando monlist sobre IPv6 sin control de acceso. Un atacante puede enviar una pequeña solicitud falsificada, y el servidor refleja una respuesta mucho más grande hacia la víctima, lo que permite la amplificación de DDoS.

Detalles de la vulnerabilidad

  • Tipo: Ataque de amplificación
  • Impacto: Denegación de servicio.
  • Causa raíz: La función monlist devuelve una lista de clientes recientes, generando una respuesta hasta 100 veces mayor que la solicitud, y no requiere autenticación.

Demostración del exploit

Inicie el servidor NTP simulado:

root@kitploit:~
python ntp_amplify_sim.py

Desde el atacante, envíe un paquete UDP falsificado; el servidor bombardea a la víctima.

Descargar herramienta