
Python PoC pour CVE-2026-22007 : amplification NTP monlist sur IPv6, incluant un serveur vulnérable simulé et une attaque par réflexion UDP usurpée.
monlist NTP sur IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist NTP sur IPv6Un serveur NTP prend en charge la commande monlist sur IPv6 sans contrôle d'accès. Un attaquant peut envoyer une petite requête usurpée, et le serveur renvoie une réponse beaucoup plus volumineuse à la victime, permettant une amplification DDoS.
monlist renvoie une liste des clients récents, générant une réponse jusqu'à 100 fois plus grande que la requête, et elle ne requiert aucune authentification.Démarrez le serveur NTP simulé :
python ntp_amplify_sim.py
Depuis l'attaquant, envoyez un paquet UDP usurpé ; le serveur bombarde la victime.