
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
अस्वीकरण: यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है। दूसरे सिस्टम पर अनधिकृत हमले अवैध हैं।
CVE-2025-26466 OpenSSH में एक प्री-ऑथेंटिकेशन डेनियल-ऑफ-सर्विस (DoS) भेद्यता है, जो कुंजी विनिमय (Key Exchange) पूरा होने से पहले SSH सर्वर को अधिभारित करने की अनुमति देती है।
सर्वर बिना प्रमाणित कनेक्शन के प्रारंभिक हैंडशेक के दौरान SSH2_MSG_PING पैकेट (Message Type 192) को स्वीकार करता है। इसके परिणामस्वरूप:
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
कोई अतिरिक्त निर्भरता आवश्यक नहीं है (केवल मानक लाइब्रेरी)।
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
पैरामीटर:
<ziel-host> - लक्ष्य आईपी या होस्टनाम (आवश्यक)[port] - SSH पोर्ट (डिफ़ॉल्ट: 22)[threads] - समानांतर कनेक्शन की संख्या (डिफ़ॉल्ट: 10)[pings] - प्रति कनेक्शन PINGs (डिफ़ॉल्ट: 500)# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost
# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Custom Port
python3 poc.py example.com 2222 20 800
MIT लाइसेंस - विवरण के लिए LICENSE देखें
यह PoC प्रकाशित किया गया है, क्योंकि:
इस कोड का उपयोग केवल करें:
अनधिकृत DoS हमले दंडनीय हैं!
लेखक: Vollassiliz (voidcall.dev)
निर्मित: 2025-01-29