CVE-2025-26466
CVE-2025-26466 の PoC
作者: Fikret Can Gurbuz
使用方法
python3 poc.py -i <ip> -p <port>
手順は以下の通りです:
- ポートに TCP 接続する
- サーバーのバナーを受信する (SSH-2.0-OpenSSH_X.Xp1)
- クライアントバナーを送信する (SSH-2.0-YourClient\r\n)
- wrap_ssh_packet(build_kexinit()) を送信する
- サーバーの KEXINIT 応答を受信する
- build_ping() の送信をループする
! KEX を完了させない。これにより、pong 応答が無制限にキューに蓄積される