
Python PoC for CVE-2026-22007: IPv6를 통한 NTP monlist 증폭, 시뮬레이션된 취약 서버와 스푸핑된 UDP 반사 공격을 포함합니다.
monlist 증폭# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist 증폭NTP 서버가 접근 제어 없이 IPv6를 통해 monlist 명령을 지원합니다. 공격자는 작은 위조 요청을 보낼 수 있으며, 서버는 훨씬 더 큰 응답을 피해자에게 반사하여 DDoS 증폭을 가능하게 합니다.
monlist 기능은 최근 클라이언트 목록을 반환하여 요청보다 최대 100배 더 큰 응답을 생성하며, 인증이 필요하지 않습니다.시뮬레이션된 NTP 서버를 시작합니다:
python ntp_amplify_sim.py
공격자 측에서 위조된 UDP 패킷을 보내면, 서버는 피해자에게 대량의 응답을 퍼붓습니다.