
Attaque MitM permettant à un intrus malveillant d'usurper l'identité d'un serveur légitime lorsqu'un client tente de s'y connecter.
Le client OpenSSH contient une erreur logique entre les versions 6.8p1 et 9.9p1 (incluses) qui le rend vulnérable à une attaque MitM active si l'option VerifyHostKeyDNS est activée, permettant à un intrus malveillant d'usurper l'identité d'un serveur légitime lorsqu'un client tente de s'y connecter.
Ce template correspond aux versions vulnérables suivantes :
- "SSH-2.0-OpenSSH_6.8p1"
- "SSH-2.0-OpenSSH_6.9p1"
- "SSH-2.0-OpenSSH_7.0p1"
- "SSH-2.0-OpenSSH_7.1p1"
- "SSH-2.0-OpenSSH_7.2p1"
- "SSH-2.0-OpenSSH_7.3p1"
- "SSH-2.0-OpenSSH_7.4p1"
- "SSH-2.0-OpenSSH_7.5p1"
- "SSH-2.0-OpenSSH_7.6p1"
- "SSH-2.0-OpenSSH_7.7p1"
- "SSH-2.0-OpenSSH_7.8p1"
- "SSH-2.0-OpenSSH_7.9p1"
- "SSH-2.0-OpenSSH_8.0p1"
- "SSH-2.0-OpenSSH_8.1p1"
- "SSH-2.0-OpenSSH_8.2p1"
- "SSH-2.0-OpenSSH_8.3p1"
- "SSH-2.0-OpenSSH_8.4p1"
- "SSH-2.0-OpenSSH_8.5p1"
- "SSH-2.0-OpenSSH_8.6p1"
- "SSH-2.0-OpenSSH_8.7p1"
- "SSH-2.0-OpenSSH_8.8p1"
- "SSH-2.0-OpenSSH_8.9p1"
- "SSH-2.0-OpenSSH_9.0p1"
- "SSH-2.0-OpenSSH_9.1p1"
- "SSH-2.0-OpenSSH_9.2p1"
- "SSH-2.0-OpenSSH_9.3p1"
- "SSH-2.0-OpenSSH_9.4p1"
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
En cas de correspondance, l'hôte est considéré comme vulnérable à CVE-2025-26465.
nuclei -u https://yourHost.com -t template.yamlUtilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures qui ne vous appartiennent pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.