Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-10708 — Script de prueba de concepto para CVE-2016-10708 que escanea servidores OpenSSH en busca de vulnerabilidades y realiza denegación de servicio mediante la inundación de paquetes SSH_MSG_NEWKEYS manipulados. | Kitploit
Herramientas/GitHubGitHub/lggcs/cve-2016-10708
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHublggcs/cve-2016-10708

CVE-2016-10708

Script de prueba de concepto para CVE-2016-10708 que escanea servidores OpenSSH en busca de vulnerabilidades y realiza denegación de servicio mediante la inundación de paquetes SSH_MSG_NEWKEYS manipulados.

Ver Repositorio
11hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SSH NEWKEYS Flood PoC (CVE-2016-10708)


Descripción

Este script de prueba de concepto explota una vulnerabilidad en versiones de OpenSSH anteriores a la 7.4 (CVE-2016-10708) mediante el envío de paquetes SSH_MSG_NEWKEYS inesperados, lo que puede provocar una denegación de servicio (DoS). Puede operar en dos modos:

  • scan: Se conecta a uno o varios servidores SSH, obtiene su banner, analiza la versión de OpenSSH e informa si el objetivo es vulnerable.
  • attack: Abre múltiples conexiones simultáneas e inunda el servidor con mensajes NEWKEYS manipulados para desencadenar una condición de denegación de servicio.

Advertencia y Aviso Legal

Esta herramienta se proporciona únicamente con fines de investigación y educativos. Escanear o atacar sistemas que no sean de su propiedad o para los que no tenga permiso explícito puede violar las leyes y regulaciones aplicables.

Utilice este script de manera responsable:

  • Ejecútelo solo contra sistemas que posea o para los que haya recibido autorización por escrito.
  • Revise todas las leyes, regulaciones y políticas organizacionales pertinentes antes de realizar cualquier prueba.
  • El autor no asume ninguna responsabilidad por el uso indebido o los daños derivados de esta herramienta.

Requisitos

  • Python 3.6 o superior
  • Sin dependencias de terceros

Opciones de Comandos

  • -t, --targets Lista separada por comas de IPs o nombres de host objetivo (obligatorio)

  • -p, --port Puerto SSH al que conectarse (por defecto: 22)

  • -m, --mode Modo de operación: scan o attack (obligatorio)

  • --sockets Número de conexiones TCP a abrir por objetivo (por defecto: 5)

  • --threads Número máximo de hilos de trabajo concurrentes (por defecto: 10)

  • -v, --verbose Habilita la salida de registro a nivel de depuración


Cómo Funciona

  1. Intercambio de Banner En el modo scan, el script se conecta a cada objetivo y lee el banner SSH para extraer la versión de OpenSSH.

  2. Configuración de Conexión En el modo attack, abre el número especificado de sockets TCP por objetivo y envía inmediatamente un banner de cliente falso (SSH-2.0-OpenSSH_8.9), manteniendo las conexiones abiertas.

  3. Creación de Paquetes Construye paquetes SSH de transporte en bruto que contienen solo la carga útil SSH_MSG_NEWKEYS. La longitud del paquete, la longitud del relleno y el relleno aleatorio se calculan para cumplir con el protocolo de paquetes binarios SSH.

  4. Bucle de Inundación El script entra en un bucle infinito, enviando el paquete NEWKEYS manipulado en cada socket con retardos aleatorios de submilisegundos. Las instancias de sshd sin parchear manejarán incorrectamente los mensajes NEWKEYS fuera de orden y eventualmente fallarán o se volverán inestables.

Descargar herramienta