Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
도구/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Vulnerability AnalysisExploitationScripting & AutomationPenetration TestingLearning & Education
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

저장소 보기
122일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

면책 조항: 이 코드는 오직 교육 목적 및 승인된 보안 테스트를 위한 것입니다. 승인되지 않은 외부 시스템에 대한 공격은 불법입니다.

취약점

CVE-2025-26466은 OpenSSH의 사전 인증 DoS(서비스 거부) 취약점으로, 키 교환(Key Exchange)이 완료되기 전에 SSH 서버에 과부하를 발생시킬 수 있습니다.

기술적 세부 사항

  • 영향 대상: OpenSSH 9.9p2 이전 버전
  • 유형: 사전 인증 DoS / 메모리 누수
  • 악용 방법: 암호화된 연결이 설정되기 전에 SSH2_MSG_PING 패킷이 처리됩니다

서버는 인증된 연결 없이 초기 핸드셰이크 중에 SSH2_MSG_PING 패킷(메시지 유형 192)을 이미 수락합니다. 이로 인해 다음이 발생합니다:

  • 메모리 누수
  • CPU 과부하
  • 서비스 거부(Denial of Service)

설치

요구 사항

  • Python 3.6+
  • Linux/macOS/Windows(Python3 포함)
root@kitploit:~
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py

추가 종속성은 필요하지 않습니다(표준 라이브러리만 사용).

사용법

기본 예제

root@kitploit:~
python3 poc.py 192.168.1.10

사용자 정의 매개변수 사용

root@kitploit:~
python3 poc.py <ziel-host> [port] [threads] [pings]

매개변수:

  • <ziel-host> - 대상 IP 또는 호스트명 (필수)
  • [port] - SSH 포트 (기본값: 22)
  • [threads] - 병렬 연결 수 (기본값: 10)
  • [pings] - 연결당 PING 수 (기본값: 500)

예시

root@kitploit:~
# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost

# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Custom Port
python3 poc.py example.com 2222 20 800

작동 원리

  1. SSH 서버에 TCP 연결
  2. SSH 배너 교환(클라이언트/서버)
  3. SSH_MSG_KEXINIT(키 교환 초기화) 전송
  4. 핵심 포인트: 서버 응답을 기다리는 대신 SSH2_MSG_PING 패킷을 즉시 버퍼링
  5. 멀티스레딩을 통해 병렬 연결로 더 높은 부하 생성
  6. 서버가 불안정한 상태가 되어 DoS 발생

해결 방법

  • OpenSSH 9.9p2 이상으로 업그레이드
  • SSH 포트에 대한 네트워크 필터링
  • 방화벽 수준의 속도 제한(Rate-Limiting)
  • 비정상적인 SSH 연결 패턴 모니터링

추가 정보

  • CVE-2025-26466 상세 정보
  • 블로그 게시물 (독일어)
  • OpenSSH 보안 권고

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE를 참조하세요.

책임 있는 공개

이 PoC는 다음 이유로 공개되었습니다:

  • CVE가 공개적으로 문서화됨
  • 패치가 제공됨
  • 취약점 세부 정보가 이미 공개됨

이 코드는 다음 경우에만 사용하세요.

  • 교육 목적
  • 자체 시스템 테스트
  • 시스템 소유자의 명시적 서면 승인
  • 승인된 보안 감사 / 침투 테스트

승인되지 않은 DoS 공격은 처벌 대상입니다!


저자: Vollassiliz (voidcall.dev)
생성일: 2025-01-29

도구 다운로드