Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
उपकरण/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Vulnerability AnalysisExploitationScripting & AutomationPenetration TestingLearning & Education
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
122 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

अस्वीकरण: यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है। दूसरे सिस्टम पर अनधिकृत हमले अवैध हैं।

भेद्यता

CVE-2025-26466 OpenSSH में एक प्री-ऑथेंटिकेशन डेनियल-ऑफ-सर्विस (DoS) भेद्यता है, जो कुंजी विनिमय (Key Exchange) पूरा होने से पहले SSH सर्वर को अधिभारित करने की अनुमति देती है।

तकनीकी विवरण

  • प्रभावित: OpenSSH 9.9p2 से पहले के संस्करण
  • प्रकार: प्री-ऑथ DoS / मेमोरी लीक
  • शोषण: SSH2_MSG_PING पैकेट एन्क्रिप्टेड कनेक्शन स्थापित होने से पहले संसाधित किए जाते हैं

सर्वर बिना प्रमाणित कनेक्शन के प्रारंभिक हैंडशेक के दौरान SSH2_MSG_PING पैकेट (Message Type 192) को स्वीकार करता है। इसके परिणामस्वरूप:

  • मेमोरी लीक
  • CPU अधिभार
  • डेनियल ऑफ सर्विस

स्थापना

आवश्यकताएँ

  • Python 3.6+
  • Python3 के साथ Linux/macOS/Windows
root@kitploit:~
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py

कोई अतिरिक्त निर्भरता आवश्यक नहीं है (केवल मानक लाइब्रेरी)।

उपयोग

मूल उदाहरण

root@kitploit:~
python3 poc.py 192.168.1.10

कस्टम पैरामीटर्स के साथ

root@kitploit:~
python3 poc.py <ziel-host> [port] [threads] [pings]

पैरामीटर:

  • <ziel-host> - लक्ष्य आईपी या होस्टनाम (आवश्यक)
  • [port] - SSH पोर्ट (डिफ़ॉल्ट: 22)
  • [threads] - समानांतर कनेक्शन की संख्या (डिफ़ॉल्ट: 10)
  • [pings] - प्रति कनेक्शन PINGs (डिफ़ॉल्ट: 500)

उदाहरण

root@kitploit:~
# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost

# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Custom Port
python3 poc.py example.com 2222 20 800

यह कैसे काम करता है

  1. SSH सर्वर से TCP कनेक्शन
  2. SSH बैनरों का आदान-प्रदान (क्लाइंट/सर्वर)
  3. SSH_MSG_KEXINIT (कुंजी विनिमय आरंभीकरण) भेजा जाता है
  4. महत्वपूर्ण बिंदु: सर्वर की प्रतिक्रिया की प्रतीक्षा करने के बजाय, तुरंत SSH2_MSG_PING पैकेट बफर किए जाते हैं
  5. मल्टी-थ्रेडिंग उच्च लोड के लिए समानांतर कनेक्शन सक्षम बनाता है
  6. सर्वर अस्थिर स्थिति में चला जाता है → DoS

समाधान

  • OpenSSH 9.9p2 या नए संस्करण में अपग्रेड करें
  • SSH पोर्ट्स के लिए नेटवर्क फ़िल्टरिंग
  • फ़ायरवॉल स्तर पर रेट-लिमिटिंग
  • असामान्य SSH कनेक्शन पैटर्न के लिए निगरानी

अधिक जानकारी

  • CVE-2025-26466 विवरण
  • ब्लॉग-पोस्ट (जर्मन)
  • OpenSSH सुरक्षा सलाह

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें

जिम्मेदार प्रकटीकरण

यह PoC प्रकाशित किया गया है, क्योंकि:

  • CVE सार्वजनिक रूप से प्रलेखित है
  • पैच उपलब्ध हैं
  • पूर्ण भेद्यता विवरण पहले से सार्वजनिक हैं

इस कोड का उपयोग केवल करें:

  • शैक्षिक उद्देश्यों के लिए
  • अपने स्वयं के सिस्टम पर परीक्षण के लिए
  • सिस्टम स्वामी की स्पष्ट लिखित अनुमति के साथ
  • अधिकृत सुरक्षा ऑडिट / पेनेट्रेशन परीक्षणों में

अनधिकृत DoS हमले दंडनीय हैं!


लेखक: Vollassiliz (voidcall.dev)
निर्मित: 2025-01-29

टूल डाउनलोड करें