Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-10708 — This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets. | Kitploit
Outils/GitHubGitHub/lggcs/cve-2016-10708
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHublggcs/cve-2016-10708

CVE-2016-10708

This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets.

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SSH NEWKEYS Flood PoC (CVE-2016-10708)


Description

Ce script de preuve de concept exploite une vulnérabilité dans les versions d'OpenSSH antérieures à 7.4 (CVE-2016-10708) en envoyant des paquets SSH_MSG_NEWKEYS inattendus, pouvant entraîner un déni de service (DoS). Il peut fonctionner selon deux modes :

  • scan : se connecte à un ou plusieurs serveurs SSH, récupère leur bannière, analyse la version OpenSSH et signale si la cible est vulnérable.
  • attack : ouvre plusieurs connexions simultanées et inonde le serveur de messages NEWKEYS conçus pour déclencher un état de déni de service.

Avertissement et notice légale

Cet outil est fourni à des fins de recherche et d'éducation uniquement. Le balayage ou l'attaque non autorisés de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test peut enfreindre les lois et réglementations applicables.

Utilisez ce script de manière responsable :

  • Exécutez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez obtenu une autorisation écrite de test.
  • Examinez toutes les lois, réglementations et politiques organisationnelles pertinentes avant tout test.
  • L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de cet outil.

Prérequis

  • Python 3.6 ou ultérieur
  • Aucune dépendance tierce

Options de la ligne de commande

  • -t, --targets Liste séparée par des virgules des IP ou noms d'hôte cibles (obligatoire)

  • -p, --port Port SSH auquel se connecter (par défaut : 22)

  • -m, --mode Mode d'opération : scan ou attack (obligatoire)

  • --sockets Nombre de connexions TCP à ouvrir par cible (par défaut : 5)

  • --threads Nombre maximal de threads de travail simultanés (par défaut : 10)

  • -v, --verbose Activer la sortie de journalisation du niveau débogage


Fonctionnement

  1. Échange de bannières En mode scan, le script se connecte à chaque cible et lit la bannière SSH pour extraire la version OpenSSH.

  2. Configuration de la connexion En mode attack, il ouvre le nombre spécifié de sockets TCP par cible et envoie immédiatement une fausse bannière client (SSH-2.0-OpenSSH_8.9), puis maintient les connexions ouvertes.

  3. Fabrication des paquets Il construit des paquets bruts du transport SSH contenant uniquement la charge utile SSH_MSG_NEWKEYS. La longueur du paquet, la longueur du bourrage et le bourrage aléatoire sont calculés pour se conformer au protocole binaire des paquets SSH.

  4. Boucle d'inondation Le script entre dans une boucle infinie, envoyant le paquet NEWKEYS conçu sur chaque socket avec des délais aléatoires inférieurs à la milliseconde. Les instances sshd non corrigées gèrent mal les messages NEWKEYS hors séquence et finissent par planter ou devenir instables.

Télécharger l’outil