Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26466 — Le client et le serveur OpenSSH sont vulnérables à une attaque DoS avant authentification entre les versions 9.5p1 et 9.9p1 (inclus) qui provoque une consommation de mémoire et de CPU. | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-26466
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité Réseau
GitHubrxerium/cve-2025-26466

CVE-2025-26466

Le client et le serveur OpenSSH sont vulnérables à une attaque DoS avant authentification entre les versions 9.5p1 et 9.9p1 (inclus) qui provoque une consommation de mémoire et de CPU.

Voir le dépôt
5il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26466

Comment fonctionne cette méthode de détection ?

Ce modèle correspond aux versions vulnérables suivantes :

root@kitploit:~
          - "SSH-2.0-OpenSSH_9.5p1"
          - "SSH-2.0-OpenSSH_9.6p1"
          - "SSH-2.0-OpenSSH_9.7p1"
          - "SSH-2.0-OpenSSH_9.8p1"
          - "SSH-2.0-OpenSSH_9.9p1"

En cas de correspondance, l'hôte est considéré comme vulnérable à CVE-2025-26466.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://thehackernews.com/2025/02/new-openssh-flaws-enable-man-in-middle.html

Avertissement

Utilisez à vos risques et périls, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.

Contact

N'hésitez pas à me contacter sur Signal.

Télécharger l’outil