Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
Outils/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Vulnerability AnalysisExploitationScripting & AutomationPenetration TestingLearning & Education
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 22 joursPas encore vérifié

CVE-2025-26466 OpenSSH SSH2_MSG_PING – Preuve de concept DoS

Avertissement : Ce code est exclusivement destiné à des fins pédagogiques et à des tests de sécurité autorisés. Les attaques non autorisées contre des systèmes tiers sont illégales.

Vulnérabilité

CVE-2025-26466 est une vulnérabilité de déni de service (DoS) avant authentification dans OpenSSH, qui permet de surcharger un serveur SSH avant la fin de l'échange de clés.

Détails techniques

  • Concerné : Versions d'OpenSSH antérieures à 9.9p2
  • Type : DoS avant authentification / fuite mémoire
  • Exploitation : Les paquets SSH2_MSG_PING sont traités avant que la connexion chiffrée ne soit établie

Le serveur accepte les paquets SSH2_MSG_PING (type de message 192) dès le handshake initial, sans qu'une connexion authentifiée ne soit établie. Cela entraîne :

  • Des fuites mémoire
  • Une surcharge CPU
  • Un déni de service

Installation

Prérequis

  • Python 3.6+
  • Linux/macOS/Windows avec Python3
root@kitploit:~
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py

Aucune dépendance supplémentaire requise (uniquement la bibliothèque standard).

Utilisation

Exemple de base

root@kitploit:~
python3 poc.py 192.168.1.10

Avec des paramètres personnalisés

root@kitploit:~
python3 poc.py <ziel-host> [port] [threads] [pings]

Paramètres :

  • <ziel-host> - IP cible ou nom d'hôte (requis)
  • [port] - Port SSH (défaut : 22)
  • [threads] - Nombre de connexions parallèles (défaut : 10)
  • [pings] - PINGs par connexion (défaut : 500)

Exemples

root@kitploit:~
# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost

# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Custom Port
python3 poc.py example.com 2222 20 800

Comment ça fonctionne

  1. Connexion TCP au serveur SSH
  2. Échange des bannières SSH (client/serveur)
  3. SSH_MSG_KEXINIT (initialisation de l'échange de clés) est envoyé
  4. Point critique : Au lieu d'attendre la réponse du serveur, les paquets SSH2_MSG_PING sont immédiatement mis en tampon
  5. Le multi-threading permet des connexions parallèles pour une charge plus élevée
  6. Le serveur est placé dans un état instable → DoS

Remédiation

  • Mettre à niveau vers OpenSSH 9.9p2 ou plus récent
  • Filtrage réseau pour les ports SSH
  • Limitation de débit au niveau du pare-feu
  • Surveillance des schémas de connexion SSH anormaux

Informations complémentaires

  • Détails CVE-2025-26466
  • Article de blog (allemand)
  • Avis de sécurité OpenSSH

Licence

Licence MIT - voir LICENSE pour plus de détails

Divulgation responsable

Ce PoC est publié car :

  • La CVE est documentée publiquement
  • Des correctifs sont disponibles
  • Les détails complets de la vulnérabilité sont déjà publics

Utilisez ce code uniquement :

  • À des fins pédagogiques
  • Sur vos propres systèmes pour des tests
  • Avec l'autorisation écrite explicite du propriétaire du système
  • Dans le cadre d'audits de sécurité / tests d'intrusion autorisés

Les attaques DoS non autorisées sont passibles de poursuites !


Auteur : Vollassiliz (voidcall.dev)
Créé : 2025-01-29

Télécharger l’outil