CVE-2025-26466
CVE-2025-26466 के लिए PoC
Fikret Can Gurbuz द्वारा बनाया गया
उपयोग
python3 poc.py -i <ip> -p <port>
ये चरण हैं:
- पोर्ट से TCP कनेक्ट करें
- सर्वर बैनर प्राप्त करें (SSH-2.0-OpenSSH_X.Xp1)
- अपना क्लाइंट बैनर भेजें (SSH-2.0-YourClient\r\n)
- wrap_ssh_packet(build_kexinit()) भेजें
- सर्वर का KEXINIT उत्तर प्राप्त करें
- build_ping() भेजने का लूप चलाएं
! KEX कभी पूरा न करें, इसलिए pong प्रतिक्रियाएं असीमित रूप से क्यू में जमा होती हैं