
Outil de flood SSH KEXINIT exploitant CVE-2016-8858 pour déclencher l'épuisement de la mémoire sur les serveurs OpenSSH vulnérables. Preuve de concept pour les tests de déni de service.
L'utilitaire kexkill se connecte à un serveur SSH et envoie un flux de paquets KEXINIT. Cela peut amener certaines versions d'OpenSSH à consommer des quantités importantes de mémoire. Voir CVE-2016-8858 pour plus de détails.
La dernière version du code source est disponible sur Github :
https://github.com/dag-erling/kexkill
Les bugs peuvent être signalés comme issues sur Github :