
PoC em Python para CVE-2026-22007: amplificação monlist do NTP sobre IPv6, incluindo um servidor vulnerável simulado e ataque de reflexão UDP com spoofing.
monlist sobre IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist sobre IPv6Um servidor NTP suporta o comando monlist sobre IPv6 sem controle de acesso. Um atacante pode enviar uma pequena solicitação falsificada, e o servidor reflete uma resposta muito maior para a vítima, permitindo amplificação de DDoS.
monlist retorna uma lista de clientes recentes, gerando uma resposta até 100 vezes maior que a solicitação, e não requer autenticação.Inicie o servidor NTP simulado:
python ntp_amplify_sim.py
Do atacante, envie um pacote UDP falsificado; o servidor bombardeia a vítima.