
CVE-2025-26466 - Módulo Ruby de SSH Ping DoS para o Metasploit Framework
OpenSSH (versões 9.5p1 a 9.9p1) é vulnerável a um ataque de DoS por esgotamento de memória e CPU ao enviar pacotes SSH2_MSG_PING repetidos (tipo 192). Isso ocorre antes da autenticação e pode resultar em travamento do servidor devido ao mau gerenciamento de fila/buffer.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
Copie o arquivo .rb para a sua pasta 'modules', p. ex.
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Execute o console do Metasploit e procure pelo módulo.
msfconsole
search ping_dos
Estou compartilhando isto apenas para fins educacionais; você não deve usá-lo em infraestruturas para as quais não está autorizado.
Este é o meu primeiro projeto compartilhado no GitHub. Sinta-se à vontade para deixar comentários sobre ele, para que eu possa aprender e melhorá-lo.