
CVE-2025-26466 - Модуль Ruby для SSH Ping DoS для Metasploit Framework
OpenSSH (версии с 9.5p1 по 9.9p1) уязвим к DoS-атаке, истощающей память и CPU, путем отправки повторяющихся пакетов SSH2_MSG_PING (тип 192). Это происходит до аутентификации и может привести к блокировке сервера из-за плохой обработки очередей/буферов.
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
Скопируйте .rb файл в вашу папку 'modules', например,
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
Запустите консоль Metasploit и найдите модуль.
msfconsole
search ping_dos
Я делюсь этим только в образовательных целях; вы не должны использовать это на инфраструктуре, на которую у вас нет разрешения.
Это мой первый проект, опубликованный на GitHub. Не стесняйтесь оставлять комментарии, чтобы я мог учиться и делать его лучше.