Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
Инструменты/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
Vulnerability AnalysisExploitationScripting & AutomationPenetration TestingLearning & Education
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
122 дней назадЕщё не проверено

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

Дисклеймер: Этот код предназначен исключительно для образовательных целей и авторизованных тестов безопасности. Несанкционированные атаки на чужие системы незаконны.

Уязвимость

CVE-2025-26466 — это DoS-уязвимость (отказ в обслуживании) до аутентификации в OpenSSH, которая позволяет перегрузить SSH-сервер до завершения обмена ключами (Key Exchange).

Технические детали

  • Затронуты: версии OpenSSH до 9.9p2
  • Тип: Pre-Auth DoS / утечка памяти
  • Эксплуатация: пакеты SSH2_MSG_PING обрабатываются до установления зашифрованного соединения

Сервер принимает пакеты SSH2_MSG_PING (тип сообщения 192) уже во время начального рукопожатия, без наличия аутентифицированного соединения. Это приводит к:

  • утечкам памяти
  • перегрузке CPU
  • отказу в обслуживании (Denial of Service)

Установка

Требования

  • Python 3.6+
  • Linux/macOS/Windows с Python3
root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Право на выполнение (необязательно)
chmod +x poc.py

Никаких дополнительных зависимостей не требуется (только стандартная библиотека).

Использование

Базовый пример

root@kitploit:~
python3 poc.py 192.168.1.10

С пользовательскими параметрами

root@kitploit:~
python3 poc.py <целевой-хост> [port] [threads] [pings]

Параметры:

  • <целевой-хост> - IP-адрес или имя хоста цели (обязательно)
  • [port] - SSH-порт (по умолчанию: 22)
  • [threads] - количество параллельных соединений (по умолчанию: 10)
  • [pings] - количество PING-запросов на соединение (по умолчанию: 500)

Примеры

root@kitploit:~
# Стандартно: localhost, порт 22, 10 потоков, 500 PING-запросов
python3 poc.py localhost

# Повышенная нагрузка: 50 потоков, 1000 PING-запросов
python3 poc.py 192.168.1.10 22 50 1000

# Нестандартный порт
python3 poc.py example.com 2222 20 800

Как это работает

  1. TCP-соединение с SSH-сервером
  2. Обмен SSH-баннерами (клиент/сервер)
  3. Отправляется SSH_MSG_KEXINIT (инициализация обмена ключами)
  4. Критический момент: вместо ожидания ответа сервера немедленно буферизуются пакеты SSH2_MSG_PING
  5. Многопоточность позволяет создавать параллельные соединения для большей нагрузки
  6. Сервер переводится в нестабильное состояние → DoS

Устранение

  • Обновление до OpenSSH 9.9p2 или новее
  • Сетевая фильтрация для SSH-портов
  • Rate-Limiting на уровне брандмауэра
  • Мониторинг аномальных паттернов SSH-подключений

Дополнительная информация

  • Детали CVE-2025-26466
  • Blog-Post (немецкий)
  • Рекомендации OpenSSH по безопасности

Лицензия

Лицензия MIT — подробности см. в LICENSE

Ответственное раскрытие

Этот PoC публикуется, поскольку:

  • CVE публично задокументирован
  • Патчи доступны
  • Полные детали уязвимости уже являются общедоступными

Используйте этот код только:

  • В образовательных целях
  • На собственных системах для тестирования
  • С явного письменного разрешения владельца системы
  • В авторизованных аудитах безопасности / пентестах

Несанкционированные DoS-атаки наказуемы!


Автор: Vollassiliz (voidcall.dev)
Создано: 2025-01-29

Скачать инструмент