Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26465 — Attaque MitM permettant à un intrus malveillant d'usurper l'identité d'un serveur légitime lorsqu'un client tente de s'y connecter. | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-26465
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubrxerium/cve-2025-26465

CVE-2025-26465

Attaque MitM permettant à un intrus malveillant d'usurper l'identité d'un serveur légitime lorsqu'un client tente de s'y connecter.

Voir le dépôt
9il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26465

Le client OpenSSH contient une erreur logique entre les versions 6.8p1 et 9.9p1 (incluses) qui le rend vulnérable à une attaque MitM active si l'option VerifyHostKeyDNS est activée, permettant à un intrus malveillant d'usurper l'identité d'un serveur légitime lorsqu'un client tente de s'y connecter.

Comment fonctionne cette méthode de détection ?

Ce template correspond aux versions vulnérables suivantes :

root@kitploit:~
          - "SSH-2.0-OpenSSH_6.8p1"
          - "SSH-2.0-OpenSSH_6.9p1"
          - "SSH-2.0-OpenSSH_7.0p1"
          - "SSH-2.0-OpenSSH_7.1p1"
          - "SSH-2.0-OpenSSH_7.2p1"
          - "SSH-2.0-OpenSSH_7.3p1"
          - "SSH-2.0-OpenSSH_7.4p1"
          - "SSH-2.0-OpenSSH_7.5p1"
          - "SSH-2.0-OpenSSH_7.6p1"
          - "SSH-2.0-OpenSSH_7.7p1"
          - "SSH-2.0-OpenSSH_7.8p1"
          - "SSH-2.0-OpenSSH_7.9p1"
          - "SSH-2.0-OpenSSH_8.0p1"
          - "SSH-2.0-OpenSSH_8.1p1"
          - "SSH-2.0-OpenSSH_8.2p1"
          - "SSH-2.0-OpenSSH_8.3p1"
          - "SSH-2.0-OpenSSH_8.4p1"
          - "SSH-2.0-OpenSSH_8.5p1"
          - "SSH-2.0-OpenSSH_8.6p1"
          - "SSH-2.0-OpenSSH_8.7p1"
          - "SSH-2.0-OpenSSH_8.8p1"
          - "SSH-2.0-OpenSSH_8.9p1"
          - "SSH-2.0-OpenSSH_9.0p1"
          - "SSH-2.0-OpenSSH_9.1p1"
          - "SSH-2.0-OpenSSH_9.2p1"
          - "SSH-2.0-OpenSSH_9.3p1"
          - "SSH-2.0-OpenSSH_9.4p1"
          - "SSH-2.0-OpenSSH_9.5p1"
          - "SSH-2.0-OpenSSH_9.6p1"
          - "SSH-2.0-OpenSSH_9.7p1"
          - "SSH-2.0-OpenSSH_9.8p1"
          - "SSH-2.0-OpenSSH_9.9p1"

En cas de correspondance, l'hôte est considéré comme vulnérable à CVE-2025-26465.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le template sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://thehackernews.com/2025/02/new-openssh-flaws-enable-man-in-middle.html

Avertissement

Utilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures qui ne vous appartiennent pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

Contact

N'hésitez pas à me contacter sur Signal.

Télécharger l’outil