
MitM 공격으로, 클라이언트가 서버에 연결을 시도할 때 악의적인 침입자가 합법적인 서버를 가장할 수 있게 합니다.
OpenSSH 클라이언트는 6.8p1 ~ 9.9p1(포함) 버전 사이에 논리 오류가 있어, VerifyHostKeyDNS 옵션이 활성화된 경우 능동적 MitM 공격에 취약해집니다. 이로 인해 악의적인 침입자가 클라이언트가 연결을 시도할 때 합법적인 서버로 위장할 수 있습니다.
이 템플릿은 다음 취약한 버전을 매칭합니다:
- "SSH-2.0-OpenSSH_6.8p1"
- "SSH-2.0-OpenSSH_6.9p1"
- "SSH-2.0-OpenSSH_7.0p1"
- "SSH-2.0-OpenSSH_7.1p1"
- "SSH-2.0-OpenSSH_7.2p1"
- "SSH-2.0-OpenSSH_7.3p1"
- "SSH-2.0-OpenSSH_7.4p1"
- "SSH-2.0-OpenSSH_7.5p1"
- "SSH-2.0-OpenSSH_7.6p1"
- "SSH-2.0-OpenSSH_7.7p1"
- "SSH-2.0-OpenSSH_7.8p1"
- "SSH-2.0-OpenSSH_7.9p1"
- "SSH-2.0-OpenSSH_8.0p1"
- "SSH-2.0-OpenSSH_8.1p1"
- "SSH-2.0-OpenSSH_8.2p1"
- "SSH-2.0-OpenSSH_8.3p1"
- "SSH-2.0-OpenSSH_8.4p1"
- "SSH-2.0-OpenSSH_8.5p1"
- "SSH-2.0-OpenSSH_8.6p1"
- "SSH-2.0-OpenSSH_8.7p1"
- "SSH-2.0-OpenSSH_8.8p1"
- "SSH-2.0-OpenSSH_8.9p1"
- "SSH-2.0-OpenSSH_9.0p1"
- "SSH-2.0-OpenSSH_9.1p1"
- "SSH-2.0-OpenSSH_9.2p1"
- "SSH-2.0-OpenSSH_9.3p1"
- "SSH-2.0-OpenSSH_9.4p1"
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
일치하는 경우 해당 호스트는 CVE-2025-26465에 취약한 것으로 간주됩니다.
nuclei -u https://yourHost.com -t template.yaml본인의 책임 하에 사용하십시오. 소유권이 없거나 스캔 권한이 없는 인프라에서 불법 활동을 수행하는 것에 대해 저는 책임을 지지 않습니다.
Signal로 연락 주시기 바랍니다.