
MitM हमला जो किसी दुर्भावनापूर्ण घुसपैठिए को, जब कोई क्लाइंट उससे कनेक्ट करने का प्रयास करता है, एक वैध सर्वर के रूप में प्रस्तुत होने की अनुमति देता है
OpenSSH क्लाइंट में संस्करण 6.8p1 से 9.9p1 (समावेशी) के बीच एक तर्क त्रुटि है जो इसे सक्रिय MitM हमले के प्रति संवेदनशील बनाती है यदि VerifyHostKeyDNS विकल्प सक्षम है, जिससे एक दुर्भावनापूर्ण घुसपैठिया उस समय एक वैध सर्वर का रूप धारण कर सकता है जब कोई क्लाइंट उससे कनेक्ट करने का प्रयास करता है।
यह टेम्पलेट निम्नलिखित संवेदनशील संस्करणों से मेल खाता है:
- "SSH-2.0-OpenSSH_6.8p1"
- "SSH-2.0-OpenSSH_6.9p1"
- "SSH-2.0-OpenSSH_7.0p1"
- "SSH-2.0-OpenSSH_7.1p1"
- "SSH-2.0-OpenSSH_7.2p1"
- "SSH-2.0-OpenSSH_7.3p1"
- "SSH-2.0-OpenSSH_7.4p1"
- "SSH-2.0-OpenSSH_7.5p1"
- "SSH-2.0-OpenSSH_7.6p1"
- "SSH-2.0-OpenSSH_7.7p1"
- "SSH-2.0-OpenSSH_7.8p1"
- "SSH-2.0-OpenSSH_7.9p1"
- "SSH-2.0-OpenSSH_8.0p1"
- "SSH-2.0-OpenSSH_8.1p1"
- "SSH-2.0-OpenSSH_8.2p1"
- "SSH-2.0-OpenSSH_8.3p1"
- "SSH-2.0-OpenSSH_8.4p1"
- "SSH-2.0-OpenSSH_8.5p1"
- "SSH-2.0-OpenSSH_8.6p1"
- "SSH-2.0-OpenSSH_8.7p1"
- "SSH-2.0-OpenSSH_8.8p1"
- "SSH-2.0-OpenSSH_8.9p1"
- "SSH-2.0-OpenSSH_9.0p1"
- "SSH-2.0-OpenSSH_9.1p1"
- "SSH-2.0-OpenSSH_9.2p1"
- "SSH-2.0-OpenSSH_9.3p1"
- "SSH-2.0-OpenSSH_9.4p1"
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
यदि मेल मिलता है, तो होस्ट को CVE-2025-26465 के प्रति संवेदनशील माना जाता है।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं होऊँगा जो आप उन अवसंरचनाओं पर करते हैं जिनके स्वामी नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
बेझिझक मुझसे Signal पर संपर्क करें।