
CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
Дисклеймер: Этот код предназначен исключительно для образовательных целей и авторизованных тестов безопасности. Несанкционированные атаки на чужие системы незаконны.
CVE-2025-26466 — это DoS-уязвимость (отказ в обслуживании) до аутентификации в OpenSSH, которая позволяет перегрузить SSH-сервер до завершения обмена ключами (Key Exchange).
Сервер принимает пакеты SSH2_MSG_PING (тип сообщения 192) уже во время начального рукопожатия, без наличия аутентифицированного соединения. Это приводит к:
# Клонировать репозиторий
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Право на выполнение (необязательно)
chmod +x poc.py
Никаких дополнительных зависимостей не требуется (только стандартная библиотека).
python3 poc.py 192.168.1.10
python3 poc.py <целевой-хост> [port] [threads] [pings]
Параметры:
<целевой-хост> - IP-адрес или имя хоста цели (обязательно)[port] - SSH-порт (по умолчанию: 22)[threads] - количество параллельных соединений (по умолчанию: 10)[pings] - количество PING-запросов на соединение (по умолчанию: 500)# Стандартно: localhost, порт 22, 10 потоков, 500 PING-запросов
python3 poc.py localhost
# Повышенная нагрузка: 50 потоков, 1000 PING-запросов
python3 poc.py 192.168.1.10 22 50 1000
# Нестандартный порт
python3 poc.py example.com 2222 20 800
Лицензия MIT — подробности см. в LICENSE
Этот PoC публикуется, поскольку:
Используйте этот код только:
Несанкционированные DoS-атаки наказуемы!
Автор: Vollassiliz (voidcall.dev)
Создано: 2025-01-29