
PoC en Python para CVE-2026-22007: amplificación de monlist de NTP sobre IPv6, incluyendo un servidor vulnerable simulado y un ataque de reflexión UDP con spoofing.
monlist de NTP sobre IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist de NTP sobre IPv6Un servidor NTP admite el comando monlist sobre IPv6 sin control de acceso. Un atacante puede enviar una pequeña solicitud falsificada, y el servidor refleja una respuesta mucho más grande hacia la víctima, lo que permite la amplificación de DDoS.
monlist devuelve una lista de clientes recientes, generando una respuesta hasta 100 veces mayor que la solicitud, y no requiere autenticación.Inicie el servidor NTP simulado:
python ntp_amplify_sim.py
Desde el atacante, envíe un paquete UDP falsificado; el servidor bombardea a la víctima.