Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — Python PoC для CVE-2026-22007: амплификация NTP monlist через IPv6, включая симулированный уязвимый сервер и спуфинговую UDP-атаку отражением. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеНеправильная КонфигурацияСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

Python PoC для CVE-2026-22007: амплификация NTP monlist через IPv6, включая симулированный уязвимый сервер и спуфинговую UDP-атаку отражением.

Репозиторий
141 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22007 – усиление NTP monlist через IPv6

Программный код (Python)

# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – усиление NTP monlist через IPv6

Severity: High

Обзор

NTP-сервер поддерживает команду monlist через IPv6 без контроля доступа. Злоумышленник может отправить небольшой поддельный запрос, и сервер отражает гораздо больший ответ жертве, что позволяет осуществить DDoS-усиление.

Детали уязвимости

  • Тип: Атака с усилением
  • Воздействие: Отказ в обслуживании.
  • Корневая причина: Функция monlist возвращает список недавних клиентов, формируя ответ до 100 раз больше запроса, и не требует аутентификации.

Демонстрация эксплойта

Запустите имитацию NTP-сервера:

python ntp_amplify_sim.py

Со стороны атакующего отправьте поддельный UDP-пакет; сервер бомбардирует жертву.

Скачать инструмент