Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26465 — MitM 공격으로, 클라이언트가 서버에 연결을 시도할 때 악의적인 침입자가 합법적인 서버를 가장할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/rxerium/cve-2025-26465
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubrxerium/cve-2025-26465

CVE-2025-26465

MitM 공격으로, 클라이언트가 서버에 연결을 시도할 때 악의적인 침입자가 합법적인 서버를 가장할 수 있게 합니다.

저장소 보기
910개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-26465

OpenSSH 클라이언트는 6.8p1 ~ 9.9p1(포함) 버전 사이에 논리 오류가 있어, VerifyHostKeyDNS 옵션이 활성화된 경우 능동적 MitM 공격에 취약해집니다. 이로 인해 악의적인 침입자가 클라이언트가 연결을 시도할 때 합법적인 서버로 위장할 수 있습니다.

이 탐지 방법은 어떻게 작동하나요?

이 템플릿은 다음 취약한 버전을 매칭합니다:

root@kitploit:~
          - "SSH-2.0-OpenSSH_6.8p1"
          - "SSH-2.0-OpenSSH_6.9p1"
          - "SSH-2.0-OpenSSH_7.0p1"
          - "SSH-2.0-OpenSSH_7.1p1"
          - "SSH-2.0-OpenSSH_7.2p1"
          - "SSH-2.0-OpenSSH_7.3p1"
          - "SSH-2.0-OpenSSH_7.4p1"
          - "SSH-2.0-OpenSSH_7.5p1"
          - "SSH-2.0-OpenSSH_7.6p1"
          - "SSH-2.0-OpenSSH_7.7p1"
          - "SSH-2.0-OpenSSH_7.8p1"
          - "SSH-2.0-OpenSSH_7.9p1"
          - "SSH-2.0-OpenSSH_8.0p1"
          - "SSH-2.0-OpenSSH_8.1p1"
          - "SSH-2.0-OpenSSH_8.2p1"
          - "SSH-2.0-OpenSSH_8.3p1"
          - "SSH-2.0-OpenSSH_8.4p1"
          - "SSH-2.0-OpenSSH_8.5p1"
          - "SSH-2.0-OpenSSH_8.6p1"
          - "SSH-2.0-OpenSSH_8.7p1"
          - "SSH-2.0-OpenSSH_8.8p1"
          - "SSH-2.0-OpenSSH_8.9p1"
          - "SSH-2.0-OpenSSH_9.0p1"
          - "SSH-2.0-OpenSSH_9.1p1"
          - "SSH-2.0-OpenSSH_9.2p1"
          - "SSH-2.0-OpenSSH_9.3p1"
          - "SSH-2.0-OpenSSH_9.4p1"
          - "SSH-2.0-OpenSSH_9.5p1"
          - "SSH-2.0-OpenSSH_9.6p1"
          - "SSH-2.0-OpenSSH_9.7p1"
          - "SSH-2.0-OpenSSH_9.8p1"
          - "SSH-2.0-OpenSSH_9.9p1"

일치하는 경우 해당 호스트는 CVE-2025-26465에 취약한 것으로 간주됩니다.

이 스크립트를 어떻게 실행하나요?

  1. 여기에서 Nuclei를 다운로드합니다.
  2. 템플릿을 로컬 시스템에 복사합니다.
  3. 다음 명령을 실행합니다: nuclei -u https://yourHost.com -t template.yaml

참고 자료

  • https://thehackernews.com/2025/02/new-openssh-flaws-enable-man-in-middle.html

면책 조항

본인의 책임 하에 사용하십시오. 소유권이 없거나 스캔 권한이 없는 인프라에서 불법 활동을 수행하는 것에 대해 저는 책임을 지지 않습니다.

연락처

Signal로 연락 주시기 바랍니다.

도구 다운로드