Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26465 — Ataque MitM que permite que um intruso malicioso se passe por um servidor legítimo quando um cliente tenta se conectar a ele | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-26465
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubrxerium/cve-2025-26465

CVE-2025-26465

Ataque MitM que permite que um intruso malicioso se passe por um servidor legítimo quando um cliente tenta se conectar a ele

Ver Repositório
9há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26465

O cliente OpenSSH contém um erro lógico entre as versões 6.8p1 e 9.9p1 (inclusas) que o torna vulnerável a um ataque MitM ativo se a opção VerifyHostKeyDNS estiver ativada, permitindo que um intruso malicioso se passe por um servidor legítimo quando um cliente tenta se conectar a ele.

Como funciona este método de detecção?

Este template corresponde às seguintes versões vulneráveis:

root@kitploit:~
          - "SSH-2.0-OpenSSH_6.8p1"
          - "SSH-2.0-OpenSSH_6.9p1"
          - "SSH-2.0-OpenSSH_7.0p1"
          - "SSH-2.0-OpenSSH_7.1p1"
          - "SSH-2.0-OpenSSH_7.2p1"
          - "SSH-2.0-OpenSSH_7.3p1"
          - "SSH-2.0-OpenSSH_7.4p1"
          - "SSH-2.0-OpenSSH_7.5p1"
          - "SSH-2.0-OpenSSH_7.6p1"
          - "SSH-2.0-OpenSSH_7.7p1"
          - "SSH-2.0-OpenSSH_7.8p1"
          - "SSH-2.0-OpenSSH_7.9p1"
          - "SSH-2.0-OpenSSH_8.0p1"
          - "SSH-2.0-OpenSSH_8.1p1"
          - "SSH-2.0-OpenSSH_8.2p1"
          - "SSH-2.0-OpenSSH_8.3p1"
          - "SSH-2.0-OpenSSH_8.4p1"
          - "SSH-2.0-OpenSSH_8.5p1"
          - "SSH-2.0-OpenSSH_8.6p1"
          - "SSH-2.0-OpenSSH_8.7p1"
          - "SSH-2.0-OpenSSH_8.8p1"
          - "SSH-2.0-OpenSSH_8.9p1"
          - "SSH-2.0-OpenSSH_9.0p1"
          - "SSH-2.0-OpenSSH_9.1p1"
          - "SSH-2.0-OpenSSH_9.2p1"
          - "SSH-2.0-OpenSSH_9.3p1"
          - "SSH-2.0-OpenSSH_9.4p1"
          - "SSH-2.0-OpenSSH_9.5p1"
          - "SSH-2.0-OpenSSH_9.6p1"
          - "SSH-2.0-OpenSSH_9.7p1"
          - "SSH-2.0-OpenSSH_9.8p1"
          - "SSH-2.0-OpenSSH_9.9p1"

Se houver uma correspondência, o host é considerado vulnerável ao CVE-2025-26465.

Como executo este script?

  1. Baixe o Nuclei daqui aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://thehackernews.com/2025/02/new-openssh-flaws-enable-man-in-middle.html

Aviso Legal

Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.

Contato

Sinta-se à vontade para entrar em contato comigo pelo Signal.

Baixar ferramenta