
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
Aviso: Este código destina-se exclusivamente a fins educacionais e testes de segurança autorizados. Ataques não autorizados a sistemas de terceiros são ilegais.
CVE-2025-26466 é uma vulnerabilidade de negação de serviço (DoS) pré-autenticação no OpenSSH que permite sobrecarregar um servidor SSH antes da conclusão do key exchange.
O servidor aceita pacotes SSH2_MSG_PING (Message Type 192) já durante o handshake inicial, sem que exista uma conexão autenticada. Isso leva a:
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
Nenhuma dependência adicional necessária (apenas biblioteca padrão).
python3 poc.py 192.168.1.10
python3 poc.py <ziel-host> [port] [threads] [pings]
Parâmetros:
<ziel-host> - IP ou hostname de destino (obrigatório)[port] - porta SSH (padrão: 22)[threads] - número de conexões paralelas (padrão: 10)[pings] - PINGs por conexão (padrão: 500)# Padrão: localhost, porta 22, 10 threads, 500 PINGs
python3 poc.py localhost
# Carga aumentada: 50 threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Porta personalizada
python3 poc.py example.com 2222 20 800
Licença MIT - consulte LICENSE para obter detalhes
Este PoC é publicado porque:
Use este código apenas:
Ataques de DoS não autorizados são puníveis por lei!
Autor: Vollassiliz (voidcall.dev)
Criado: 2025-01-29