Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-26466-openssh-poc — CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC | Kitploit
工具/GitHubGitHub/acidboonrs/cve-2025-26466-openssh-poc
漏洞分析漏洞利用脚本与自动化渗透测试学习与教育
GitHubacidboonrs/cve-2025-26466-openssh-poc

cve-2025-26466-openssh-poc

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1122个月前尚未审核
分享

CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

免责声明: 此代码仅供教学目的和授权安全测试使用。未经授权攻击他人系统属于违法行为。

漏洞

CVE-2025-26466 是 OpenSSH 中的一个预认证拒绝服务(DoS)漏洞,可在密钥交换完成前使 SSH 服务器过载。

技术细节

  • 受影响版本: OpenSSH 9.9p2 之前的版本
  • 类型: 预认证 DoS / 内存泄漏
  • 利用方式: 在加密连接建立之前处理 SSH2_MSG_PING 数据包

服务器在初始握手期间就接受 SSH2_MSG_PING 数据包(消息类型 192),而无需存在已认证的连接。这会导致:

  • 内存泄漏
  • CPU 过载
  • 拒绝服务

安装

要求

  • Python 3.6+
  • 安装了 Python3 的 Linux/macOS/Windows
# 克隆仓库
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# 授予执行权限(可选)
chmod +x poc.py

无需额外依赖(仅需标准库)。

使用方法

基础示例

python3 poc.py 192.168.1.10

使用自定义参数

python3 poc.py <目标主机> [端口] [线程数] [ping次数]

参数:

  • <目标主机> - 目标 IP 或主机名(必填)
  • [端口] - SSH 端口(默认:22)
  • [线程数] - 并行连接数(默认:10)
  • [ping次数] - 每个连接的 PING 数(默认:500)

示例

# 默认:localhost,端口 22,10 个线程,500 个 PING
python3 poc.py localhost

# 增加负载:50 个线程,1000 个 PING
python3 poc.py 192.168.1.10 22 50 1000

# 自定义端口
python3 poc.py example.com 2222 20 800

工作原理

  1. 与 SSH 服务器建立 TCP 连接
  2. 交换 SSH 横幅(客户端/服务器)
  3. 发送 SSH_MSG_KEXINIT(密钥交换初始化)
  4. 关键点: 不等待服务器响应,而是立即缓冲 SSH2_MSG_PING 数据包
  5. 多线程支持并行连接,以产生更高负载
  6. 服务器进入不稳定状态 → DoS

修复方案

  • 升级到 OpenSSH 9.9p2 或更高版本
  • 对 SSH 端口进行网络过滤
  • 在防火墙层面进行速率限制
  • 监控异常的 SSH 连接模式

更多信息

  • CVE-2025-26466 详情
  • 博客文章(德语)
  • OpenSSH 安全公告

许可证

MIT 许可证 - 详情请参阅 LICENSE

负责任披露

发布此 PoC 的原因在于:

  • CVE 已公开记录
  • 补丁已可用
  • 完整的漏洞细节已经公开

仅可在以下情况下使用此代码:

  • 用于教学目的
  • 在自有系统上进行测试
  • 获得系统所有者的明确书面授权
  • 在经授权的安全审计/渗透测试中

未经授权的 DoS 攻击将受到法律追究!


作者: Vollassiliz (voidcall.dev)
创建日期: 2025-01-29

下载工具