
PoC Python per CVE-2026-22007: amplificazione monlist NTP su IPv6, incluso un server vulnerabile simulato e un attacco di riflessione UDP con spoofing.
monlist NTP su IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist NTP su IPv6Un server NTP supporta il comando monlist su IPv6 senza controllo degli accessi. Un attaccante può inviare una piccola richiesta contraffatta e il server riflette una risposta molto più grande verso la vittima, consentendo l'amplificazione DDoS.
monlist restituisce un elenco dei client recenti, generando una risposta fino a 100 volte più grande della richiesta, e non richiede autenticazione.Avvia il server NTP simulato:
python ntp_amplify_sim.py
Dall'attaccante, invia un pacchetto UDP contraffatto; il server bombarda la vittima.