
CVE-2025-26466 - Metasploit Framework用のSSH Ping DoS Rubyモジュール
OpenSSH (バージョン 9.5p1 から 9.9p1) は、SSH2_MSG_PING パケット(タイプ 192)を繰り返し送信することで、メモリと CPU を枯渇させる DoS 攻撃に対して脆弱です。 これは認証前に発生し、キュー/バッファ処理が不十分なためにサーバーがロックアップする可能性があります。
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
'modules' フォルダに .rb ファイルをコピーしてください。例:
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Metasploit コンソールを起動し、モジュールを検索してください。
msfconsole
search ping_dos
これは教育目的でのみ共有しています。許可を受けていないインフラストラクチャで使用しないでください。
これは GitHub で共有する最初のプロジェクトです。コメントをお気軽に残してください。学んで改善していきたいと思います。