Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-10708 — This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets. | Kitploit
Инструменты/GitHubGitHub/lggcs/cve-2016-10708
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHublggcs/cve-2016-10708

CVE-2016-10708

This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSH NEWKEYS Flood PoC (CVE-2016-10708)


Описание

Этот proof-of-concept скрипт эксплуатирует уязвимость в OpenSSH версий до 7.4 (CVE-2016-10708) путем отправки неожиданных пакетов SSH_MSG_NEWKEYS, что может привести к DoS. Он может работать в двух режимах:

  • scan: Подключается к одному или нескольким SSH-серверам, получает их баннер, анализирует версию OpenSSH и сообщает, уязвима ли цель.
  • attack: Открывает несколько одновременных соединений и заваливает сервер специально сформированными сообщениями NEWKEYS, чтобы вызвать отказ в обслуживании.

Предупреждение и юридическое уведомление

Этот инструмент предоставляется только для исследовательских и образовательных целей. Несанкционированное сканирование или атака на системы, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, может нарушать действующие законы и нормативные акты.

Используйте этот скрипт ответственно:

  • Запускайте только на системах, которые вам принадлежат или на которые вы получили письменное разрешение на тестирование.
  • Перед любым тестированием ознакомьтесь со всеми соответствующими законами, нормативными актами и политиками организации.
  • Автор не несет ответственности за неправомерное использование или ущерб, возникший в результате использования этого инструмента.

Требования

  • Python 3.6 или новее
  • Нет сторонних зависимостей

Параметры командной строки

  • -t, --targets Список IP-адресов или имен хостов через запятую (обязательно)

  • -p, --port SSH-порт для подключения (по умолчанию: 22)

  • -m, --mode Режим работы: scan или attack (обязательно)

  • --sockets Количество TCP-соединений, открываемых на каждую цель (по умолчанию: 5)

  • --threads Максимальное количество параллельных рабочих потоков (по умолчанию: 10)

  • -v, --verbose Включить вывод отладочной информации


Как это работает

  1. Обмен баннерами В режиме сканирования скрипт подключается к каждой цели и читает SSH-баннер, чтобы извлечь версию OpenSSH.

  2. Настройка соединения В режиме атаки он открывает указанное количество TCP-сокетов на каждую цель и немедленно отправляет поддельный клиентский баннер (SSH-2.0-OpenSSH_8.9), затем удерживает соединения открытыми.

  3. Формирование пакетов Он создает сырые транспортные пакеты SSH, содержащие только полезную нагрузку SSH_MSG_NEWKEYS. Длина пакета, длина заполнения и случайное заполнение вычисляются в соответствии с протоколом двоичных пакетов SSH.

  4. Цикл заливки Скрипт входит в бесконечный цикл, отправляя сформированный пакет NEWKEYS на каждый сокет со случайными задержками менее миллисекунды. Непатченные экземпляры sshd будут неправильно обрабатывать внеочередные сообщения NEWKEYS и в конечном итоге выйдут из строя или станут нестабильными.

Скачать инструмент