Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — PoC em Python para CVE-2026-22007: amplificação monlist do NTP sobre IPv6, incluindo um servidor vulnerável simulado e ataque de reflexão UDP com spoofing. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoConfiguração IncorretaAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

PoC em Python para CVE-2026-22007: amplificação monlist do NTP sobre IPv6, incluindo um servidor vulnerável simulado e ataque de reflexão UDP com spoofing.

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22007 – Amplificação NTP monlist sobre IPv6

Código do Programa (Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – Amplificação NTP monlist sobre IPv6

Severity: High

Visão Geral

Um servidor NTP suporta o comando monlist sobre IPv6 sem controle de acesso. Um atacante pode enviar uma pequena solicitação falsificada, e o servidor reflete uma resposta muito maior para a vítima, permitindo amplificação de DDoS.

Detalhes da Vulnerabilidade

  • Tipo: Ataque de Amplificação
  • Impacto: Negação de Serviço.
  • Causa Raiz: O recurso monlist retorna uma lista de clientes recentes, gerando uma resposta até 100 vezes maior que a solicitação, e não requer autenticação.

Demonstração do Exploit

Inicie o servidor NTP simulado:

root@kitploit:~
python ntp_amplify_sim.py

Do atacante, envie um pacote UDP falsificado; o servidor bombardeia a vítima.

Baixar ferramenta