Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-10708 — Questo script proof-of-concept sfrutta una vulnerabilità nelle versioni di OpenSSH precedenti alla 7.4 (CVE-2016-10708) inviando pacchetti `SSH_MSG_NEWKEYS` inaspettati. | Kitploit
Strumenti/GitHubGitHub/lggcs/cve-2016-10708
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHublggcs/cve-2016-10708

CVE-2016-10708

Questo script proof-of-concept sfrutta una vulnerabilità nelle versioni di OpenSSH precedenti alla 7.4 (CVE-2016-10708) inviando pacchetti `SSH_MSG_NEWKEYS` inaspettati.

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SSH NEWKEYS Flood PoC (CVE-2016-10708)


Descrizione

Questo script proof-of-concept sfrutta una vulnerabilità nelle versioni di OpenSSH precedenti alla 7.4 (CVE-2016-10708) inviando pacchetti SSH_MSG_NEWKEYS inaspettati, che possono causare un DoS. Può operare in due modalità:

  • scan: Si connette a uno o più server SSH, recupera il loro banner, analizza la versione di OpenSSH e segnala se il target è vulnerabile.
  • attack: Apre più connessioni simultanee e inonda il server con messaggi NEWKEYS creati ad hoc per innescare una condizione di denial-of-service.

Avviso & Nota Legale

Questo strumento è fornito esclusivamente a scopo di ricerca e formazione. La scansione o l'attacco non autorizzato a sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test potrebbe violare leggi e regolamenti applicabili.

Usa questo script in modo responsabile:

  • Eseguilo solo contro sistemi di tua proprietà o per i quali hai ricevuto autorizzazione scritta per il test.
  • Rivedi tutte le leggi, i regolamenti e le politiche organizzative pertinenti prima di qualsiasi test.
  • L'autore declina ogni responsabilità per uso improprio o danni derivanti da questo strumento.

Requisiti

  • Python 3.6 o successivo
  • Nessuna dipendenza esterna

Opzioni da riga di comando

  • -t, --targets Elenco separato da virgole di IP o hostname target (obbligatorio)

  • -p, --port Porta SSH a cui connettersi (default: 22)

  • -m, --mode Modalità operativa: scan o attack (obbligatoria)

  • --sockets Numero di connessioni TCP da aprire per target (default: 5)

  • --threads Numero massimo di thread di lavoro concorrenti (default: 10)

  • -v, --verbose Abilita l'output di logging a livello di debug


Come funziona

  1. Scambio del banner In modalità scan lo script si connette a ciascun target e legge il banner SSH per estrarre la versione di OpenSSH.

  2. Impostazione della connessione In modalità attack apre il numero specificato di socket TCP per target e invia immediatamente un banner client fittizio (SSH-2.0-OpenSSH_8.9), quindi mantiene le connessioni aperte.

  3. Creazione del pacchetto Costruisce pacchetti di trasporto SSH grezzi contenenti solo il payload SSH_MSG_NEWKEYS. La lunghezza del pacchetto, la lunghezza del padding e il padding casuale vengono calcolati per conformarsi al protocollo dei pacchetti binari SSH.

  4. Ciclo di flood Lo script entra in un ciclo infinito, inviando il pacchetto NEWKEYS creato su ogni socket con ritardi randomizzati sub-millisecondo. Le istanze sshd non corrette gestiranno male i messaggi NEWKEYS fuori ordine e alla fine andranno in crash o diventeranno instabili.

Scarica lo strumento