Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — सीवीई-2026-22007 के लिए Python PoC: IPv6 पर NTP monlist प्रवर्धन, जिसमें एक अनुकरणित संवेदनशील सर्वर और स्पूफ़्ड UDP रिफ्लेक्शन हमला शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

सीवीई-2026-22007 के लिए Python PoC: IPv6 पर NTP monlist प्रवर्धन, जिसमें एक अनुकरणित संवेदनशील सर्वर और स्पूफ़्ड UDP रिफ्लेक्शन हमला शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22007 – IPv6 पर NTP monlist प्रवर्धन

प्रोग्राम कोड (Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – IPv6 पर NTP monlist प्रवर्धन

Severity: High

अवलोकन

एक NTP सर्वर बिना एक्सेस नियंत्रण के IPv6 पर monlist कमांड का समर्थन करता है। एक हमलावर एक छोटा स्पूफ़्ड अनुरोध भेज सकता है, और सर्वर पीड़ित को बहुत बड़ा प्रत्युत्तर भेजता है, जिससे DDoS प्रवर्धन संभव होता है।

भेद्यता विवरण

  • प्रकार: प्रवर्धन हमला
  • प्रभाव: सेवा से वंचित करना (Denial of Service)।
  • मूल कारण: monlist सुविधा हाल के क्लाइंट्स की सूची लौटाती है, जो अनुरोध से 100 गुना बड़ा प्रत्युत्तर उत्पन्न करती है, और इसे किसी प्रमाणीकरण की आवश्यकता नहीं होती।

शोषण प्रदर्शन

सिम्युलेटेड NTP सर्वर प्रारंभ करें:

root@kitploit:~
python ntp_amplify_sim.py

हमलावर की ओर से एक स्पूफ़्ड UDP पैकेट भेजें; सर्वर पीड़ित पर हमला करता है।

टूल डाउनलोड करें