
CVE-2026-22007 の Python PoC:IPv6 上の NTP monlist 増幅。シミュレートされた脆弱なサーバーとスプーフィングされた UDP リフレクション攻撃を含みます。
monlist のIPv6を介した増幅# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist のIPv6を介した増幅NTPサーバーが、アクセス制御なしでIPv6上の monlist コマンドをサポートしています。攻撃者は小さな偽装リクエストを送信でき、サーバーは被害者にはるかに大きな応答を反射するため、DDoS増幅攻撃が可能になります。
monlist 機能は最近のクライアントの一覧を返し、リクエストの最大100倍の応答を生成します。また、認証を必要としません。シミュレートしたNTPサーバーを起動します:
python ntp_amplify_sim.py
攻撃者から偽装したUDPパケットを送信すると、サーバーは被害者に大量のパケットを送りつけます。