Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26466-msf — CVE-2025-26466 - Módulo Ruby de SSH Ping DoS para o Metasploit Framework | Kitploit
Ferramentas/GitHubGitHub/mrowkoob/cve-2025-26466-msf
Frameworks de ExploraçãoAnálise de VulnerabilidadesSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubmrowkoob/cve-2025-26466-msf

CVE-2025-26466-msf

CVE-2025-26466 - Módulo Ruby de SSH Ping DoS para o Metasploit Framework

Ver Repositório
110há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26466 (módulo Metasploit)

OpenSSH (versões 9.5p1 a 9.9p1) é vulnerável a um ataque de DoS por esgotamento de memória e CPU ao enviar pacotes SSH2_MSG_PING repetidos (tipo 192). Isso ocorre antes da autenticação e pode resultar em travamento do servidor devido ao mau gerenciamento de fila/buffer.

Mais informações sobre esta CVE:

https://nvd.nist.gov/vuln/detail/CVE-2025-26466

Como executo este script?

Copie o arquivo .rb para a sua pasta 'modules', p. ex.

/usr/share/metasploit-framework/modules/auxiliary/dos/ssh

Execute o console do Metasploit e procure pelo módulo.

msfconsole
search ping_dos

Referências

  • https://blog.qualys.com/vulnerabilities-threat-research/2025/02/18/qualys-tru-discovers-two-vulnerabilities-in-openssh-cve-2025-26465-cve-2025-26466

Aviso Legal

Estou compartilhando isto apenas para fins educacionais; você não deve usá-lo em infraestruturas para as quais não está autorizado.

Problemas

Este é o meu primeiro projeto compartilhado no GitHub. Sinta-se à vontade para deixar comentários sobre ele, para que eu possa aprender e melhorá-lo.

Baixar ferramenta