Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
ツール/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Vulnerability AnalysisExploitationScripting & AutomationPenetration TestingLearning & Education
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

リポジトリを見る
122日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

免責事項: このコードは教育目的および許可されたセキュリティテスト専用です。無許可で他人のシステムを攻撃することは違法です。

脆弱性

CVE-2025-26466 は、OpenSSH における事前認証型サービス拒否 (DoS) の脆弱性であり、鍵交換 (Key Exchange) の完了前に SSH サーバーを過負荷にすることができます。

技術的詳細

  • 影響を受けるバージョン: 9.9p2 より前の OpenSSH
  • 種別: Pre-Auth DoS / メモリリーク
  • 悪用方法: 暗号化接続が確立される前に SSH2_MSG_PING パケットが処理される

サーバーは、認証された接続が存在しないにもかかわらず、初期ハンドシェイク中に SSH2_MSG_PING パケット (メッセージタイプ 192) を受け入れます。これにより、以下が発生します:

  • メモリリーク
  • CPU の過負荷
  • サービス拒否 (DoS)

インストール

必要条件

  • Python 3.6+
  • Python3 を搭載した Linux/macOS/Windows
root@kitploit:~
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py

追加の依存関係は不要です (標準ライブラリのみ)。

使用方法

基本的な例

root@kitploit:~
python3 poc.py 192.168.1.10

カスタムパラメータを使用する場合

root@kitploit:~
python3 poc.py <ziel-host> [port] [threads] [pings]

パラメータ:

  • <ziel-host> - 対象 IP またはホスト名 (必須)
  • [port] - SSH ポート (デフォルト: 22)
  • [threads] - 並列接続数 (デフォルト: 10)
  • [pings] - 接続ごとの PING 数 (デフォルト: 500)

例

root@kitploit:~
# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost

# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Custom Port
python3 poc.py example.com 2222 20 800

仕組み

  1. SSH サーバーへの TCP 接続
  2. SSH バナー (クライアント/サーバー) の交換
  3. SSH_MSG_KEXINIT (鍵交換初期化) を送信
  4. 重要ポイント: サーバーの応答を待たずに、直ちに SSH2_MSG_PING パケットをバッファリングする
  5. マルチスレッドにより並列接続が可能になり、負荷が増大する
  6. サーバーが不安定な状態になり、DoS が発生する

対策

  • OpenSSH 9.9p2 以降へアップグレード
  • SSH ポートのネットワークフィルタリング
  • ファイアウォールレベルでのレート制限
  • 異常な SSH 接続パターンの監視

詳細情報

  • CVE-2025-26466 の詳細
  • ブログ記事 (ドイツ語)
  • OpenSSH セキュリティアドバイザリ

ライセンス

MIT ライセンス - 詳細は LICENSE を参照

責任ある情報開示

この PoC は以下の理由で公開されています:

  • CVE が公開されている
  • パッチが利用可能である
  • 脆弱性の完全な詳細がすでに公開されている

このコードを使用してよいのは、次の場合のみです:

  • 教育目的の場合
  • 自分のシステムでのテスト
  • システム所有者の明示的な書面による許可がある場合
  • 許可されたセキュリティ監査 / ペネトレーションテスト

無許可の DoS 攻撃は処罰の対象となります!


著者: Vollassiliz (voidcall.dev)
作成日: 2025-01-29

ツールをダウンロード