
CVE-2025-26466 - Modulo Ruby per il DoS SSH Ping per Metasploit Framework
OpenSSH (versioni 9.5p1 fino a 9.9p1) è vulnerabile a un attacco DoS di esaurimento di memoria e CPU tramite l'invio ripetuto di pacchetti SSH2_MSG_PING (tipo 192). Ciò avviene prima dell'autenticazione e può causare il blocco del server a causa della scarsa gestione di code/buffer.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
Copia il file .rb nella tua cartella 'modules', ad es.
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Avvia la console Metasploit e cerca il modulo.
msfconsole
search ping_dos
Condivido questo solo a scopo educativo, non utilizzarlo su infrastrutture per le quali non sei autorizzato.
Questo è il mio primo progetto condiviso su GitHub. Sentiti libero di lasciare commenti al riguardo, così posso imparare e renderlo migliore.