
CVE-2016-8858を悪用して脆弱なOpenSSHサーバーのメモリ枯渇を引き起こすSSH KEXINITフラッドツール。サービス拒否テスト用の概念実証です。
kexkillユーティリティは、SSHサーバに接続してKEXINITパケットのストリームを送信します。これにより、特定のバージョンのOpenSSHが大量のメモリを消費する可能性があります。詳細についてはCVE-2016-8858を参照してください。
最新のソースコードはGithubから入手できます。
https://github.com/dag-erling/kexkill
バグはGithubのIssueとして報告できます。