Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — Python PoC pour CVE-2026-22007 : amplification NTP monlist sur IPv6, incluant un serveur vulnérable simulé et une attaque par réflexion UDP usurpée. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionMauvaise ConfigurationAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

Python PoC pour CVE-2026-22007 : amplification NTP monlist sur IPv6, incluant un serveur vulnérable simulé et une attaque par réflexion UDP usurpée.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 16 joursPas encore vérifié

CVE-2026-22007 – Amplification du monlist NTP sur IPv6

Code du programme (Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – Amplification du monlist NTP sur IPv6

Severity: High

Vue d'ensemble

Un serveur NTP prend en charge la commande monlist sur IPv6 sans contrôle d'accès. Un attaquant peut envoyer une petite requête usurpée, et le serveur renvoie une réponse beaucoup plus volumineuse à la victime, permettant une amplification DDoS.

Détails de la vulnérabilité

  • Type : Attaque par amplification
  • Impact : Déni de service.
  • Cause racine : La fonctionnalité monlist renvoie une liste des clients récents, générant une réponse jusqu'à 100 fois plus grande que la requête, et elle ne requiert aucune authentification.

Démonstration de l'exploitation

Démarrez le serveur NTP simulé :

root@kitploit:~
python ntp_amplify_sim.py

Depuis l'attaquant, envoyez un paquet UDP usurpé ; le serveur bombarde la victime.

Télécharger l’outil