CVE-2025-26466
poc per CVE-2025-26466
creato da Fikret Can Gurbuz
USO
python3 poc.py -i <ip> -p <port>
Questi sono i passaggi:
- Connettersi via TCP alla porta
- ricevere il banner del server (SSH-2.0-OpenSSH_X.Xp1)
- inviare il banner del proprio client (SSH-2.0-YourClient\r\n)
- inviare wrap_ssh_packet(build_kexinit())
- ricevere la risposta KEXINIT del server
- inviare in loop build_ping()
! non completare mai il KEX, così le risposte pong si accumulano senza limiti