
Script de prueba de concepto para CVE-2016-10708 que escanea servidores OpenSSH en busca de vulnerabilidades y realiza denegación de servicio mediante la inundación de paquetes SSH_MSG_NEWKEYS manipulados.
Este script de prueba de concepto explota una vulnerabilidad en versiones de OpenSSH anteriores a la 7.4 (CVE-2016-10708) mediante el envío de paquetes SSH_MSG_NEWKEYS inesperados, lo que puede provocar una denegación de servicio (DoS). Puede operar en dos modos:
NEWKEYS manipulados para desencadenar una condición de denegación de servicio.Esta herramienta se proporciona únicamente con fines de investigación y educativos. Escanear o atacar sistemas que no sean de su propiedad o para los que no tenga permiso explícito puede violar las leyes y regulaciones aplicables.
Utilice este script de manera responsable:
-t, --targets
Lista separada por comas de IPs o nombres de host objetivo (obligatorio)
-p, --port
Puerto SSH al que conectarse (por defecto: 22)
-m, --mode
Modo de operación: scan o attack (obligatorio)
--sockets
Número de conexiones TCP a abrir por objetivo (por defecto: 5)
--threads
Número máximo de hilos de trabajo concurrentes (por defecto: 10)
-v, --verbose
Habilita la salida de registro a nivel de depuración
Intercambio de Banner En el modo scan, el script se conecta a cada objetivo y lee el banner SSH para extraer la versión de OpenSSH.
Configuración de Conexión
En el modo attack, abre el número especificado de sockets TCP por objetivo y envía inmediatamente un banner de cliente falso (SSH-2.0-OpenSSH_8.9), manteniendo las conexiones abiertas.
Creación de Paquetes
Construye paquetes SSH de transporte en bruto que contienen solo la carga útil SSH_MSG_NEWKEYS. La longitud del paquete, la longitud del relleno y el relleno aleatorio se calculan para cumplir con el protocolo de paquetes binarios SSH.
Bucle de Inundación
El script entra en un bucle infinito, enviando el paquete NEWKEYS manipulado en cada socket con retardos aleatorios de submilisegundos. Las instancias de sshd sin parchear manejarán incorrectamente los mensajes NEWKEYS fuera de orden y eventualmente fallarán o se volverán inestables.