CVE-2025-26466
CVE-2025-26466에 대한 poc
제작: Fikret Can Gurbuz
사용법
python3 poc.py -i <ip> -p <port>
단계는 다음과 같습니다:
- 포트에 TCP 연결
- 서버 배너 수신 (SSH-2.0-OpenSSH_X.Xp1)
- 클라이언트 배너 전송 (SSH-2.0-YourClient\r\n)
- wrap_ssh_packet(build_kexinit()) 전송
- 서버의 KEXINIT 응답 수신
- build_ping() 전송 반복
! KEX를 절대 완료하지 마십시오. 그러면 pong 응답이 무제한으로 큐에 쌓입니다.