Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26465 — クライアントが接続を試みる際に、悪意のある侵入者が正当なサーバーになりすますことができる中間者攻撃 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-26465
脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-26465

CVE-2025-26465

クライアントが接続を試みる際に、悪意のある侵入者が正当なサーバーになりすますことができる中間者攻撃

リポジトリを見る
910ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26465

OpenSSHクライアントは、バージョン6.8p1から9.9p1(両端を含む)の間に論理エラーが存在し、VerifyHostKeyDNSオプションが有効な場合にアクティブな中間者攻撃(MitM)に対して脆弱になります。これにより、悪意のある第三者がクライアントの接続試行時に正規のサーバーになりすますことが可能になります。

この検出方法はどのように機能しますか?

このテンプレートは、以下の脆弱性のあるバージョンにマッチします:

root@kitploit:~
          - "SSH-2.0-OpenSSH_6.8p1"
          - "SSH-2.0-OpenSSH_6.9p1"
          - "SSH-2.0-OpenSSH_7.0p1"
          - "SSH-2.0-OpenSSH_7.1p1"
          - "SSH-2.0-OpenSSH_7.2p1"
          - "SSH-2.0-OpenSSH_7.3p1"
          - "SSH-2.0-OpenSSH_7.4p1"
          - "SSH-2.0-OpenSSH_7.5p1"
          - "SSH-2.0-OpenSSH_7.6p1"
          - "SSH-2.0-OpenSSH_7.7p1"
          - "SSH-2.0-OpenSSH_7.8p1"
          - "SSH-2.0-OpenSSH_7.9p1"
          - "SSH-2.0-OpenSSH_8.0p1"
          - "SSH-2.0-OpenSSH_8.1p1"
          - "SSH-2.0-OpenSSH_8.2p1"
          - "SSH-2.0-OpenSSH_8.3p1"
          - "SSH-2.0-OpenSSH_8.4p1"
          - "SSH-2.0-OpenSSH_8.5p1"
          - "SSH-2.0-OpenSSH_8.6p1"
          - "SSH-2.0-OpenSSH_8.7p1"
          - "SSH-2.0-OpenSSH_8.8p1"
          - "SSH-2.0-OpenSSH_8.9p1"
          - "SSH-2.0-OpenSSH_9.0p1"
          - "SSH-2.0-OpenSSH_9.1p1"
          - "SSH-2.0-OpenSSH_9.2p1"
          - "SSH-2.0-OpenSSH_9.3p1"
          - "SSH-2.0-OpenSSH_9.4p1"
          - "SSH-2.0-OpenSSH_9.5p1"
          - "SSH-2.0-OpenSSH_9.6p1"
          - "SSH-2.0-OpenSSH_9.7p1"
          - "SSH-2.0-OpenSSH_9.8p1"
          - "SSH-2.0-OpenSSH_9.9p1"

一致した場合、そのホストはCVE-2025-26465に対して脆弱であると判断されます。

スクリプトの実行方法

  1. Nucleiをこちらからダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com -t template.yaml

参照

  • https://thehackernews.com/2025/02/new-openssh-flaws-enable-man-in-middle.html

免責事項

自己責任で使用してください。所有またはスキャンの許可がないインフラストラクチャに対して行った違法行為について、私は一切の責任を負いません。

連絡先

Signalでご連絡ください。

ツールをダウンロード