
Strumento SSH KEXINIT flood che sfrutta CVE-2016-8858 per innescare l'esaurimento della memoria in server OpenSSH vulnerabili. Proof-of-concept per test di denial-of-service.
Il utility kexkill si connette a un server SSH e invia un flusso di pacchetti KEXINIT. Ciò può causare che alcune versioni di OpenSSH consumino quantità significative di memoria. Vedi CVE-2016-8858 per ulteriori dettagli.
L'ultima versione del codice sorgente è disponibile su Github:
https://github.com/dag-erling/kexkill
I bug possono essere segnalati come issue su Github: