
This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets.
Этот proof-of-concept скрипт эксплуатирует уязвимость в OpenSSH версий до 7.4 (CVE-2016-10708) путем отправки неожиданных пакетов SSH_MSG_NEWKEYS, что может привести к DoS. Он может работать в двух режимах:
NEWKEYS, чтобы вызвать отказ в обслуживании.Этот инструмент предоставляется только для исследовательских и образовательных целей. Несанкционированное сканирование или атака на системы, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, может нарушать действующие законы и нормативные акты.
Используйте этот скрипт ответственно:
-t, --targets
Список IP-адресов или имен хостов через запятую (обязательно)
-p, --port
SSH-порт для подключения (по умолчанию: 22)
-m, --mode
Режим работы: scan или attack (обязательно)
--sockets
Количество TCP-соединений, открываемых на каждую цель (по умолчанию: 5)
--threads
Максимальное количество параллельных рабочих потоков (по умолчанию: 10)
-v, --verbose
Включить вывод отладочной информации
Обмен баннерами В режиме сканирования скрипт подключается к каждой цели и читает SSH-баннер, чтобы извлечь версию OpenSSH.
Настройка соединения
В режиме атаки он открывает указанное количество TCP-сокетов на каждую цель и немедленно отправляет поддельный клиентский баннер (SSH-2.0-OpenSSH_8.9), затем удерживает соединения открытыми.
Формирование пакетов
Он создает сырые транспортные пакеты SSH, содержащие только полезную нагрузку SSH_MSG_NEWKEYS. Длина пакета, длина заполнения и случайное заполнение вычисляются в соответствии с протоколом двоичных пакетов SSH.
Цикл заливки
Скрипт входит в бесконечный цикл, отправляя сформированный пакет NEWKEYS на каждый сокет со случайными задержками менее миллисекунды. Непатченные экземпляры sshd будут неправильно обрабатывать внеочередные сообщения NEWKEYS и в конечном итоге выйдут из строя или станут нестабильными.