
SSH KEXINIT 플러드 도구로, 취약한 OpenSSH 서버에서 메모리 고갈을 유발하기 위해 CVE-2016-8858을 악용합니다. 서비스 거부 테스트를 위한 개념 증명입니다.
The kexkill 유틸리티는 SSH 서버에 연결하여 KEXINIT 패킷 스트림을 전송합니다. 이로 인해 특정 버전의 OpenSSH가 상당량의 메모리를 소비할 수 있습니다. 자세한 내용은 CVE-2016-8858을 참조하십시오.
최신 버전의 소스 코드는 Github에서 확인할 수 있습니다:
https://github.com/dag-erling/kexkill
버그는 Github의 이슈로 보고할 수 있습니다: