
CVE-2025-26466 - Module Ruby DoS par ping SSH pour Metasploit Framework
OpenSSH (versions 9.5p1 à 9.9p1) est vulnérable à une attaque par déni de service par épuisement de la mémoire et du CPU en envoyant des paquets SSH2_MSG_PING répétés (type 192). Cela se produit avant l'authentification et peut entraîner le blocage du serveur en raison d'une mauvaise gestion des files d'attente/tampons.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
Copiez le fichier .rb dans votre dossier 'modules', p. ex.
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Lancez la console Metasploit et recherchez le module.
msfconsole
search ping_dos
Je partage ceci à des fins éducatives uniquement, vous ne devez pas l'utiliser sur une infrastructure pour laquelle vous n'êtes pas autorisé.
C'est mon premier projet partagé sur GitHub. N'hésitez pas à laisser des commentaires pour que je puisse apprendre et l'améliorer.