Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lggcs/cve-2016-10708
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHublggcs/cve-2016-10708

CVE-2016-10708

CVE-2016-10708の概念実証スクリプト。OpenSSHサーバーをスキャンして脆弱性を検出し、細工されたSSH_MSG_NEWKEYSパケットフラッディングによるサービス拒否を実行します。

リポジトリを見る
1111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSH NEWKEYS Flood PoC (CVE-2016-10708)


説明

この概念実証スクリプトは、OpenSSH バージョン 7.4 未満の脆弱性 (CVE-2016-10708) を悪用し、予期しない SSH_MSG_NEWKEYS パケットを送信することで DoS を引き起こす可能性があります。2つのモードで動作します:

  • scan: 1つ以上のSSHサーバーに接続し、バナーを取得してOpenSSHバージョンを解析し、対象が脆弱かどうかを報告します。
  • attack: 複数の同時接続を開き、細工された NEWKEYS メッセージでサーバーをフラッドし、サービス拒否状態を引き起こします。

警告と法的通知

このツールは研究および教育目的でのみ提供されています。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する無許可のスキャンや攻撃は、該当する法律や規制に違反する可能性があります。

このスクリプトを責任を持って使用してください:

  • 所有しているシステム、またはテストのための書面による許可を得たシステムでのみ実行してください。
  • テストを開始する前に、関連するすべての法律、規制、組織のポリシーを確認してください。
  • 作者は、このツールの誤用や損害について一切の責任を負いません。

要件

  • Python 3.6 以降
  • サードパーティの依存関係は不要

コマンドオプション

  • -t, --targets カンマ区切りのターゲットIPアドレスまたはホスト名のリスト(必須)

  • -p, --port 接続先のSSHポート(デフォルト: 22)

  • -m, --mode 動作モード: scan または attack(必須)

  • --sockets ターゲットあたりのTCP接続数(デフォルト: 5)

  • --threads 最大同時ワーカースレッド数(デフォルト: 10)

  • -v, --verbose デバッグレベルのログ出力を有効化


  • 動作の仕組み

    1. バナー交換 スキャンモードでは、スクリプトは各ターゲットに接続し、SSHバナーを読み取ってOpenSSHバージョンを抽出します。

    2. 接続セットアップ アタックモードでは、ターゲットごとに指定された数のTCPソケットを開き、直ちに偽のクライアントバナー (SSH-2.0-OpenSSH_8.9) を送信し、接続を開いたまま保持します。

    3. パケット作成 SSH_MSG_NEWKEYS ペイロードのみを含む生のSSHトランスポートパケットを構築します。パケット長、パディング長、ランダムパディングは、SSHバイナリパケットプロトコルに準拠するように計算されます。

    4. フラッドループ スクリプトは無限ループに入り、ランダム化されたサブミリ秒の遅延で、すべてのソケットに細工された NEWKEYS パケットを送信します。パッチ未適用の sshd インスタンスは、順序が狂った NEWKEYS メッセージを誤って処理し、最終的にクラッシュまたは不安定になります。

    ツールをダウンロード