
सीवीई-2026-22007 के लिए Python PoC: IPv6 पर NTP monlist प्रवर्धन, जिसमें एक अनुकरणित संवेदनशील सर्वर और स्पूफ़्ड UDP रिफ्लेक्शन हमला शामिल है।
monlist प्रवर्धन# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist प्रवर्धनएक NTP सर्वर बिना एक्सेस नियंत्रण के IPv6 पर monlist कमांड का समर्थन करता है। एक हमलावर एक छोटा स्पूफ़्ड अनुरोध भेज सकता है, और सर्वर पीड़ित को बहुत बड़ा प्रत्युत्तर भेजता है, जिससे DDoS प्रवर्धन संभव होता है।
monlist सुविधा हाल के क्लाइंट्स की सूची लौटाती है, जो अनुरोध से 100 गुना बड़ा प्रत्युत्तर उत्पन्न करती है, और इसे किसी प्रमाणीकरण की आवश्यकता नहीं होती।सिम्युलेटेड NTP सर्वर प्रारंभ करें:
python ntp_amplify_sim.py
हमलावर की ओर से एक स्पूफ़्ड UDP पैकेट भेजें; सर्वर पीड़ित पर हमला करता है।