CVE-2025-26466
poc para CVE-2025-26466
feito por Fikret Can Gurbuz
USO
python3 poc.py -i <ip> -p <port>
Estes são os passos:
- Conectar TCP à porta
- receber banner do servidor (SSH-2.0-OpenSSH_X.Xp1)
- enviar seu banner de cliente (SSH-2.0-YourClient\r\n)
- enviar wrap_ssh_packet(build_kexinit())
- receber resposta KEXINIT do servidor
- loop enviando build_ping()
! nunca completar KEX, então as respostas pong se acumulam ilimitadamente