
Attacco MitM che consente a un intruso malintenzionato di impersonare un server legittimo quando un client tenta di connettersi ad esso.
Il client OpenSSH contiene un errore logico tra le versioni 6.8p1 e 9.9p1 (incluse) che lo rende vulnerabile a un attacco MitM attivo se l'opzione VerifyHostKeyDNS è abilitata, consentendo a un intruso malintenzionato di impersonare un server legittimo quando un client tenta di connettersi ad esso
Questo template individua le seguenti versioni vulnerabili:
- "SSH-2.0-OpenSSH_6.8p1"
- "SSH-2.0-OpenSSH_6.9p1"
- "SSH-2.0-OpenSSH_7.0p1"
- "SSH-2.0-OpenSSH_7.1p1"
- "SSH-2.0-OpenSSH_7.2p1"
- "SSH-2.0-OpenSSH_7.3p1"
- "SSH-2.0-OpenSSH_7.4p1"
- "SSH-2.0-OpenSSH_7.5p1"
- "SSH-2.0-OpenSSH_7.6p1"
- "SSH-2.0-OpenSSH_7.7p1"
- "SSH-2.0-OpenSSH_7.8p1"
- "SSH-2.0-OpenSSH_7.9p1"
- "SSH-2.0-OpenSSH_8.0p1"
- "SSH-2.0-OpenSSH_8.1p1"
- "SSH-2.0-OpenSSH_8.2p1"
- "SSH-2.0-OpenSSH_8.3p1"
- "SSH-2.0-OpenSSH_8.4p1"
- "SSH-2.0-OpenSSH_8.5p1"
- "SSH-2.0-OpenSSH_8.6p1"
- "SSH-2.0-OpenSSH_8.7p1"
- "SSH-2.0-OpenSSH_8.8p1"
- "SSH-2.0-OpenSSH_8.9p1"
- "SSH-2.0-OpenSSH_9.0p1"
- "SSH-2.0-OpenSSH_9.1p1"
- "SSH-2.0-OpenSSH_9.2p1"
- "SSH-2.0-OpenSSH_9.3p1"
- "SSH-2.0-OpenSSH_9.4p1"
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
In caso di corrispondenza, l'host è considerato vulnerabile a CVE-2025-26465.
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Sentiti libero di contattarmi su Signal.