
CVE-2025-26466 - Metasploit Framework용 SSH Ping DoS Ruby 모듈
OpenSSH (버전 9.5p1 ~ 9.9p1)는 반복적인 SSH2_MSG_PING 패킷(타입 192)을 전송하여 메모리 및 CPU 고갈 DoS 공격에 취약합니다. 이는 인증 전에 발생하며, 취약한 큐/버퍼 처리로 인해 서버가 잠길 수 있습니다.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
.rb 파일을 'modules' 폴더에 복사하세요, 예:
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Metasploit 콘솔을 실행하고 모듈을 검색하세요.
msfconsole
search ping_dos
본 내용은 교육 목적으로만 공유합니다. 승인되지 않은 인프라에서는 사용하지 마십시오.
이것은 GitHub에 공유한 첫 번째 프로젝트입니다. 자유롭게 의견을 남겨주세요. 더 배우고 개선할 수 있습니다.