
クライアントが接続を試みる際に、悪意のある侵入者が正当なサーバーになりすますことができる中間者攻撃
OpenSSHクライアントは、バージョン6.8p1から9.9p1(両端を含む)の間に論理エラーが存在し、VerifyHostKeyDNSオプションが有効な場合にアクティブな中間者攻撃(MitM)に対して脆弱になります。これにより、悪意のある第三者がクライアントの接続試行時に正規のサーバーになりすますことが可能になります。
このテンプレートは、以下の脆弱性のあるバージョンにマッチします:
- "SSH-2.0-OpenSSH_6.8p1"
- "SSH-2.0-OpenSSH_6.9p1"
- "SSH-2.0-OpenSSH_7.0p1"
- "SSH-2.0-OpenSSH_7.1p1"
- "SSH-2.0-OpenSSH_7.2p1"
- "SSH-2.0-OpenSSH_7.3p1"
- "SSH-2.0-OpenSSH_7.4p1"
- "SSH-2.0-OpenSSH_7.5p1"
- "SSH-2.0-OpenSSH_7.6p1"
- "SSH-2.0-OpenSSH_7.7p1"
- "SSH-2.0-OpenSSH_7.8p1"
- "SSH-2.0-OpenSSH_7.9p1"
- "SSH-2.0-OpenSSH_8.0p1"
- "SSH-2.0-OpenSSH_8.1p1"
- "SSH-2.0-OpenSSH_8.2p1"
- "SSH-2.0-OpenSSH_8.3p1"
- "SSH-2.0-OpenSSH_8.4p1"
- "SSH-2.0-OpenSSH_8.5p1"
- "SSH-2.0-OpenSSH_8.6p1"
- "SSH-2.0-OpenSSH_8.7p1"
- "SSH-2.0-OpenSSH_8.8p1"
- "SSH-2.0-OpenSSH_8.9p1"
- "SSH-2.0-OpenSSH_9.0p1"
- "SSH-2.0-OpenSSH_9.1p1"
- "SSH-2.0-OpenSSH_9.2p1"
- "SSH-2.0-OpenSSH_9.3p1"
- "SSH-2.0-OpenSSH_9.4p1"
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
一致した場合、そのホストはCVE-2025-26465に対して脆弱であると判断されます。
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。所有またはスキャンの許可がないインフラストラクチャに対して行った違法行為について、私は一切の責任を負いません。
Signalでご連絡ください。