
CVE-2025-26466 - Módulo Ruby de SSH Ping DoS para Metasploit Framework
OpenSSH (versiones 9.5p1 a 9.9p1) es vulnerable a un ataque DoS por agotamiento de memoria y CPU mediante el envío repetido de paquetes SSH2_MSG_PING (tipo 192).
Esto ocurre antes de la autenticación y puede provocar un bloqueo del servidor debido a un manejo deficiente de colas/búferes.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
Copia el archivo .rb en tu carpeta 'modules', por ejemplo:
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Ejecuta la consola de Metasploit y busca el módulo.
msfconsole
search ping_dos
Comparto esto solo con fines educativos, no debes usarlo en infraestructura para la que no estés autorizado.
Este es mi primer proyecto compartido en GitHub. Siéntete libre de dejar comentarios al respecto, para que pueda aprender y mejorarlo.