CVE-2025-26466
poc для CVE-2025-26466
создано Fikret Can Gurbuz
ИСПОЛЬЗОВАНИЕ
python3 poc.py -i <ip> -p <port>
Вот шаги:
- TCP-подключение к порту
- получить баннер сервера (SSH-2.0-OpenSSH_X.Xp1)
- отправьте свой клиентский баннер (SSH-2.0-YourClient\r\n)
- отправьте wrap_ssh_packet(build_kexinit())
- получить ответ сервера KEXINIT
- циклически отправлять build_ping()
! никогда не завершайте KEX, чтобы очередь ответов pong была неограниченной