Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — CVE-2026-22007 の Python PoC:IPv6 上の NTP monlist 増幅。シミュレートされた脆弱なサーバーとスプーフィングされた UDP リフレクション攻撃を含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト設定ミス敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

CVE-2026-22007 の Python PoC:IPv6 上の NTP monlist 増幅。シミュレートされた脆弱なサーバーとスプーフィングされた UDP リフレクション攻撃を含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16日前未レビュー

CVE-2026-22007 – NTP monlist のIPv6を介した増幅

プログラムコード(Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – NTP monlist のIPv6を介した増幅

Severity: High

概要

NTPサーバーが、アクセス制御なしでIPv6上の monlist コマンドをサポートしています。攻撃者は小さな偽装リクエストを送信でき、サーバーは被害者にはるかに大きな応答を反射するため、DDoS増幅攻撃が可能になります。

脆弱性の詳細

  • 種別: 増幅攻撃
  • 影響: サービス拒否。
  • 根本原因: monlist 機能は最近のクライアントの一覧を返し、リクエストの最大100倍の応答を生成します。また、認証を必要としません。

エクスプロイトのデモ

シミュレートしたNTPサーバーを起動します:

root@kitploit:~
python ntp_amplify_sim.py

攻撃者から偽装したUDPパケットを送信すると、サーバーは被害者に大量のパケットを送りつけます。

ツールをダウンロード