Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26466-msf — CVE-2025-26466 - Módulo Ruby de SSH Ping DoS para Metasploit Framework | Kitploit
Herramientas/GitHubGitHub/mrowkoob/cve-2025-26466-msf
Frameworks de ExploitsAnálisis de VulnerabilidadesSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubmrowkoob/cve-2025-26466-msf

CVE-2025-26466-msf

CVE-2025-26466 - Módulo Ruby de SSH Ping DoS para Metasploit Framework

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26466 (módulo de Metasploit)

OpenSSH (versiones 9.5p1 a 9.9p1) es vulnerable a un ataque DoS por agotamiento de memoria y CPU mediante el envío repetido de paquetes SSH2_MSG_PING (tipo 192).
Esto ocurre antes de la autenticación y puede provocar un bloqueo del servidor debido a un manejo deficiente de colas/búferes.

Más información sobre ese CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-26466

¿Cómo ejecuto este script?

Copia el archivo .rb en tu carpeta 'modules', por ejemplo:

/usr/share/metasploit-framework/modules/auxiliary/dos/ssh

Ejecuta la consola de Metasploit y busca el módulo.

root@kitploit:~
msfconsole
search ping_dos

Referencias

  • https://blog.qualys.com/vulnerabilities-threat-research/2025/02/18/qualys-tru-discovers-two-vulnerabilities-in-openssh-cve-2025-26465-cve-2025-26466

Aviso legal

Comparto esto solo con fines educativos, no debes usarlo en infraestructura para la que no estés autorizado.

Problemas / Issues

Este es mi primer proyecto compartido en GitHub. Siéntete libre de dejar comentarios al respecto, para que pueda aprender y mejorarlo.

Descargar herramienta