Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
Ferramentas/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Análise de VulnerabilidadesExploraçãoScripting e AutomaçãoTestes de PenetraçãoAprendizado e Educação
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Ver Repositório
112há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Aviso: Este código destina-se exclusivamente a fins educacionais e testes de segurança autorizados. Ataques não autorizados a sistemas de terceiros são ilegais.

Vulnerabilidade

CVE-2025-26466 é uma vulnerabilidade de negação de serviço (DoS) pré-autenticação no OpenSSH que permite sobrecarregar um servidor SSH antes da conclusão do key exchange.

Detalhes técnicos

  • Afetados: versões do OpenSSH anteriores a 9.9p2
  • Tipo: DoS pré-autenticação / Memory Leak
  • Exploração: pacotes SSH2_MSG_PING são processados antes que a conexão criptografada seja estabelecida

O servidor aceita pacotes SSH2_MSG_PING (Message Type 192) já durante o handshake inicial, sem que exista uma conexão autenticada. Isso leva a:

  • Vazamentos de memória
  • Sobrecarga de CPU
  • Negação de serviço

Instalação

Requisitos

  • Python 3.6+
  • Linux/macOS/Windows com Python3
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py

Nenhuma dependência adicional necessária (apenas biblioteca padrão).

Uso

Exemplo básico

python3 poc.py 192.168.1.10

Com parâmetros personalizados

python3 poc.py <ziel-host> [port] [threads] [pings]

Parâmetros:

  • <ziel-host> - IP ou hostname de destino (obrigatório)
  • [port] - porta SSH (padrão: 22)
  • [threads] - número de conexões paralelas (padrão: 10)
  • [pings] - PINGs por conexão (padrão: 500)

Exemplos

# Padrão: localhost, porta 22, 10 threads, 500 PINGs
python3 poc.py localhost

# Carga aumentada: 50 threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Porta personalizada
python3 poc.py example.com 2222 20 800

Como funciona

  1. Conexão TCP ao servidor SSH
  2. Troca de banners SSH (cliente/servidor)
  3. SSH_MSG_KEXINIT (inicialização do key exchange) é enviado
  4. Ponto crítico: em vez de aguardar a resposta do servidor, pacotes SSH2_MSG_PING são imediatamente colocados em buffer
  5. Multi-threading permite conexões paralelas para maior carga
  6. O servidor é colocado em um estado instável → DoS

Correção

  • Atualize para OpenSSH 9.9p2 ou superior
  • Filtragem de rede para portas SSH
  • Rate limiting no nível do firewall
  • Monitoramento de padrões anormais de conexão SSH

Mais informações

  • Detalhes do CVE-2025-26466
  • Post do blog (alemão)
  • OpenSSH Security Advisory

Licença

Licença MIT - consulte LICENSE para obter detalhes

Divulgação responsável

Este PoC é publicado porque:

  • O CVE está documentado publicamente
  • Patches estão disponíveis
  • Os detalhes completos da vulnerabilidade já são públicos

Use este código apenas:

  • Para fins educacionais
  • Em seus próprios sistemas para testes
  • Com autorização explícita por escrito do proprietário do sistema
  • Em auditorias de segurança autorizadas / testes de penetração

Ataques de DoS não autorizados são puníveis por lei!


Autor: Vollassiliz (voidcall.dev)
Criado: 2025-01-29

Baixar ferramenta