Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 — 用于 CVE-2026-22007 的 Python PoC:通过 IPv6 进行 NTP monlist 放大攻击,包括模拟的易受攻击服务器和伪造 UDP 反射攻击。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6
漏洞分析漏洞利用网络安全渗透测试错误配置对抗性攻击
GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

用于 CVE-2026-22007 的 Python PoC:通过 IPv6 进行 NTP monlist 放大攻击,包括模拟的易受攻击服务器和伪造 UDP 反射攻击。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16天前尚未审核

CVE-2026-22007 – 基于 IPv6 的 NTP monlist 放大攻击

程序代码(Python)

root@kitploit:~
# ntp_amplify_sim.py - NTP server responding to monlist without authentication
import socket, struct

def ntp_monlist_response():
    # Simplified NTP reply with many entries
    return b'\x00' * 1200  # large response

server = socket.socket(socket.AF_INET6, socket.SOCK_DGRAM)
server.bind(('::', 123))
while True:
    data, addr = server.recvfrom(1024)
    # Vulnerability: no authentication, monlist enabled
    resp = ntp_monlist_response()
    server.sendto(resp, addr)

CVE-2026-22007 – 基于 IPv6 的 NTP monlist 放大攻击

Severity: High

概述

NTP 服务器在 IPv6 上支持 monlist 命令,且未实施访问控制。攻击者可发送一个小型伪造请求,服务器会向受害者反射一个远大于请求的响应,从而造成 DDoS 放大攻击。

漏洞详情

  • 类型: 放大攻击
  • 影响: 拒绝服务。
  • 根本原因: monlist 功能会返回最近客户端的列表,生成的响应最大可达请求的 100 倍,且无需任何认证。

漏洞利用演示

启动模拟的 NTP 服务器:

root@kitploit:~
python ntp_amplify_sim.py

攻击者发送一个伪造的 UDP 数据包;服务器将向受害者发起轰炸。

下载工具