
Python PoC для CVE-2026-22007: амплификация NTP monlist через IPv6, включая симулированный уязвимый сервер и спуфинговую UDP-атаку отражением.
monlist через IPv6# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct
def ntp_monlist_response():
# Simplified NTP reply with many entries
return b'\x00' * 1200 # large response
server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
data, addr = server.recvfrom(1024)
# Vulnerability: no authentication, monlist enabled
resp = ntp_monlist_response()
server.sendto(resp, addr)
monlist через IPv6NTP-сервер поддерживает команду monlist через IPv6 без контроля доступа. Злоумышленник может отправить небольшой поддельный запрос, и сервер отражает гораздо больший ответ жертве, что позволяет осуществить DDoS-усиление.
monlist возвращает список недавних клиентов, формируя ответ до 100 раз больше запроса, и не требует аутентификации.Запустите имитацию NTP-сервера:
python ntp_amplify_sim.py
Со стороны атакующего отправьте поддельный UDP-пакет; сервер бомбардирует жертву.