
CVE-2025-26466 - Metasploit Framework के लिए SSH Ping DoS Ruby मॉड्यूल
OpenSSH (संस्करण 9.5p1 से 9.9p1) बार-बार SSH2_MSG_PING पैकेट (प्रकार 192) भेजकर मेमोरी और CPU थकावट DoS हमले के प्रति संवेदनशील है। यह प्रमाणीकरण से पहले होता है, और खराब कतार/बफर हैंडलिंग के कारण सर्वर लॉकअप का परिणाम हो सकता है।
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
.rb फ़ाइल को अपने 'modules' फ़ोल्डर में कॉपी करें, उदाहरण के लिए
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Metasploit कंसोल चलाएं और मॉड्यूल खोजें।
msfconsole
search ping_dos
मैं इसे केवल शैक्षिक उद्देश्यों के लिए साझा कर रहा हूं, आप इसका उपयोग उस बुनियादी ढांचे पर न करें जिसके लिए आप अधिकृत नहीं हैं।
यह GitHub पर मेरा पहला प्रोजेक्ट है। कृपया इस पर टिप्पणी करने में संकोच न करें, ताकि मैं सीख सकूं और इसे बेहतर बना सकूं।