CVE-2025-26466
PoC para CVE-2025-26466
hecho por Fikret Can Gurbuz
USO
python3 poc.py -i <ip> -p <port>
Estos son los pasos:
- Conexión TCP al puerto
- recibir el banner del servidor (SSH-2.0-OpenSSH_X.Xp1)
- enviar tu banner de cliente (SSH-2.0-YourClient\r\n)
- enviar wrap_ssh_packet(build_kexinit())
- recibir la respuesta KEXINIT del servidor
- enviar build_ping() en bucle
! nunca completes KEX, por lo que las respuestas pong se acumulan en la cola sin límite