
Questo script proof-of-concept sfrutta una vulnerabilità nelle versioni di OpenSSH precedenti alla 7.4 (CVE-2016-10708) inviando pacchetti `SSH_MSG_NEWKEYS` inaspettati.
Questo script proof-of-concept sfrutta una vulnerabilità nelle versioni di OpenSSH precedenti alla 7.4 (CVE-2016-10708) inviando pacchetti SSH_MSG_NEWKEYS inaspettati, che possono causare un DoS. Può operare in due modalità:
NEWKEYS creati ad hoc per innescare una condizione di denial-of-service.Questo strumento è fornito esclusivamente a scopo di ricerca e formazione. La scansione o l'attacco non autorizzato a sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test potrebbe violare leggi e regolamenti applicabili.
Usa questo script in modo responsabile:
-t, --targets
Elenco separato da virgole di IP o hostname target (obbligatorio)
-p, --port
Porta SSH a cui connettersi (default: 22)
-m, --mode
Modalità operativa: scan o attack (obbligatoria)
--sockets
Numero di connessioni TCP da aprire per target (default: 5)
--threads
Numero massimo di thread di lavoro concorrenti (default: 10)
-v, --verbose
Abilita l'output di logging a livello di debug
Scambio del banner In modalità scan lo script si connette a ciascun target e legge il banner SSH per estrarre la versione di OpenSSH.
Impostazione della connessione
In modalità attack apre il numero specificato di socket TCP per target e invia immediatamente un banner client fittizio (SSH-2.0-OpenSSH_8.9), quindi mantiene le connessioni aperte.
Creazione del pacchetto
Costruisce pacchetti di trasporto SSH grezzi contenenti solo il payload SSH_MSG_NEWKEYS. La lunghezza del pacchetto, la lunghezza del padding e il padding casuale vengono calcolati per conformarsi al protocollo dei pacchetti binari SSH.
Ciclo di flood
Lo script entra in un ciclo infinito, inviando il pacchetto NEWKEYS creato su ogni socket con ritardi randomizzati sub-millisecondo. Le istanze sshd non corrette gestiranno male i messaggi NEWKEYS fuori ordine e alla fine andranno in crash o diventeranno instabili.