Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
Strumenti/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Analisi delle VulnerabilitàExploitScripting e AutomazionePenetration TestingApprendimento e Formazione
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
122 giorni faNon ancora revisionato

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Disclaimer: Questo codice è destinato esclusivamente a scopi didattici e test di sicurezza autorizzati. Gli attacchi non autorizzati su sistemi di terzi sono illegali.

Vulnerabilità

CVE-2025-26466 è una vulnerabilità Denial-of-Service (DoS) pre-autenticazione in OpenSSH che consente di sovraccaricare un server SSH prima del completamento dello scambio di chiavi (Key Exchange).

Dettagli tecnici

  • Interessati: versioni di OpenSSH precedenti alla 9.9p2
  • Tipo: DoS pre-auth / Memory Leak
  • Sfruttamento: i pacchetti SSH2_MSG_PING vengono elaborati prima che venga stabilita la connessione crittografata

Il server accetta pacchetti SSH2_MSG_PING (Message Type 192) già durante l'handshake iniziale, senza che esista una connessione autenticata. Ciò comporta:

  • Memory leak
  • Sovraccarico della CPU
  • Denial of Service

Installazione

Requisiti

  • Python 3.6+
  • Linux/macOS/Windows con Python3
root@kitploit:~
# Clonare il repository
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Permesso di esecuzione (opzionale)
chmod +x poc.py

Nessuna dipendenza aggiuntiva richiesta (solo libreria standard).

Utilizzo

Esempio di base

root@kitploit:~
python3 poc.py 192.168.1.10

Con parametri personalizzati

root@kitploit:~
python3 poc.py <host-destinazione> [porta] [thread] [ping]

Parametri:

  • <host-destinazione> - IP o hostname di destinazione (obbligatorio)
  • [porta] - Porta SSH (predefinita: 22)
  • [thread] - Numero di connessioni parallele (predefinito: 10)
  • [ping] - PING per connessione (predefinito: 500)

Esempi

root@kitploit:~
# Predefinito: localhost, porta 22, 10 thread, 500 PING
python3 poc.py localhost

# Carico maggiore: 50 thread, 1000 PING
python3 poc.py 192.168.1.10 22 50 1000

# Porta personalizzata
python3 poc.py example.com 2222 20 800

Come funziona

  1. Connessione TCP al server SSH
  2. Scambio dei banner SSH (client/server)
  3. Invio di SSH_MSG_KEXINIT (inizializzazione Key Exchange)
  4. Punto critico: invece di attendere la risposta del server, i pacchetti SSH2_MSG_PING vengono immediatamente bufferizzati
  5. Il multi-threading consente connessioni parallele per un carico maggiore
  6. Il server viene portato in uno stato instabile → DoS

Rimedio

  • Aggiornamento a OpenSSH 9.9p2 o successivo
  • Filtraggio di rete per le porte SSH
  • Rate-limiting a livello di firewall
  • Monitoraggio di pattern anomali di connessioni SSH

Ulteriori informazioni

  • Dettagli CVE-2025-26466
  • Articolo del blog (in tedesco)
  • OpenSSH Security Advisory

Licenza

Licenza MIT - vedi LICENSE per i dettagli

Divulgazione responsabile

Questo PoC viene pubblicato perché:

  • La CVE è pubblicamente documentata
  • Le patch sono disponibili
  • I dettagli completi della vulnerabilità sono già pubblici

Utilizza questo codice solo:

  • Per scopi didattici
  • Su sistemi propri per test
  • Con esplicita autorizzazione scritta del proprietario del sistema
  • In audit di sicurezza / penetration test autorizzati

Gli attacchi DoS non autorizzati sono punibili per legge!


Autore: Vollassiliz (voidcall.dev)
Creato: 2025-01-29

Scarica lo strumento