Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-10708 — CVE-2016-10708 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो OpenSSH सर्वरों को भेद्यता के लिए स्कैन करती है और निर्मित SSH_MSG_NEWKEYS पैकेट फ्लडिंग के माध्यम से डेनियल-ऑफ-सर्विस करती है। | Kitploit
उपकरण/GitHubGitHub/lggcs/cve-2016-10708
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublggcs/cve-2016-10708

CVE-2016-10708

CVE-2016-10708 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो OpenSSH सर्वरों को भेद्यता के लिए स्कैन करती है और निर्मित SSH_MSG_NEWKEYS पैकेट फ्लडिंग के माध्यम से डेनियल-ऑफ-सर्विस करती है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSH NEWKEYS Flood PoC (CVE-2016-10708)


विवरण

यह प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट OpenSSH के संस्करण 7.4 से पहले के संस्करणों (CVE-2016-10708) में एक कमज़ोरी का शोषण करती है, अप्रत्याशित SSH_MSG_NEWKEYS पैकेट भेजकर जो DoS का कारण बन सकते हैं। यह दो मोड में काम कर सकता है:

  • scan: एक या अधिक SSH सर्वरों से जुड़ता है, उनका बैनर प्राप्त करता है, OpenSSH संस्करण निकालता है, और रिपोर्ट करता है कि लक्ष्य असुरक्षित है या नहीं।
  • attack: एक साथ कई कनेक्शन खोलता है और सर्वर पर तैयार किए गए NEWKEYS संदेशों की बाढ़ लाकर सेवा-नकार की स्थिति उत्पन्न करता है।

चेतावनी और कानूनी सूचना

यह उपकरण केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। जिन प्रणालियों के आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, उनकी अनधिकृत स्कैनिंग या आक्रमण करना लागू कानूनों और विनियमों का उल्लंघन हो सकता है।

इस स्क्रिप्ट का जिम्मेदारीपूर्वक उपयोग करें:

  • केवल उन प्रणालियों के विरुद्ध चलाएं जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपको लिखित अनुमति मिली है।
  • किसी भी परीक्षण से पहले सभी प्रासंगिक कानूनों, विनियमों और संगठनात्मक नीतियों की समीक्षा करें।
  • लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।

आवश्यकताएँ

  • Python 3.6 या बाद का संस्करण
  • कोई तृतीय-पक्ष निर्भरता नहीं

कमांड विकल्प

  • -t, --targets लक्ष्य IP या होस्टनामों की अल्पविराम से अलग की गई सूची (आवश्यक)

  • -p, --port SSH पोर्ट जिससे जुड़ना है (डिफ़ॉल्ट: 22)

  • -m, --mode संचालन मोड: scan या attack (आवश्यक)

  • --sockets प्रति लक्ष्य खोले जाने वाले TCP कनेक्शनों की संख्या (डिफ़ॉल्ट: 5)

  • --threads अधिकतम समवर्ती कार्यकर्ता थ्रेड की संख्या (डिफ़ॉल्ट: 10)

  • -v, --verbose डिबग-स्तरीय लॉगिंग आउटपुट सक्षम करें


यह कैसे काम करता है

  1. बैनर विनिमय स्कैन मोड में स्क्रिप्ट प्रत्येक लक्ष्य से जुड़ती है और OpenSSH संस्करण निकालने के लिए SSH बैनर पढ़ती है।

  2. कनेक्शन सेटअप आक्रमण मोड में यह प्रति लक्ष्य निर्दिष्ट संख्या में TCP सॉकेट खोलती है और तुरंत एक नकली क्लाइंट बैनर (SSH-2.0-OpenSSH_8.9) भेजती है, फिर कनेक्शनों को खुला रखती है।

  3. पैकेट निर्माण यह केवल SSH_MSG_NEWKEYS पेलोड वाले कच्चे SSH ट्रांसपोर्ट पैकेट बनाती है। SSH बाइनरी पैकेट प्रोटोकॉल का पालन करने के लिए पैकेट लंबाई, पैडिंग लंबाई और यादृच्छिक पैडिंग की गणना की जाती है।

  4. फ्लड लूप स्क्रिप्ट एक अनंत लूप में प्रवेश करती है, प्रत्येक सॉकेट पर तैयार किए गए NEWKEYS पैकेट को यादृच्छिक उप-मिलीसेकंड विलंब के साथ भेजती है। अपैच्ड sshd इंस्टेंस क्रम से बाहर के NEWKEYS संदेशों को गलत तरीके से संभालेंगे और अंततः क्रैश या अस्थिर हो जाएंगे।

टूल डाउनलोड करें