Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-10708 — This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets. | Kitploit
工具/GitHubGitHub/lggcs/cve-2016-10708
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHublggcs/cve-2016-10708

CVE-2016-10708

This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets.

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SSH NEWKEYS 洪水 PoC(CVE-2016-10708)


描述

此概念验证脚本利用 OpenSSH 7.4 之前版本中的一个漏洞(CVE-2016-10708),通过发送意外的 SSH_MSG_NEWKEYS 数据包导致拒绝服务(DoS)。它支持两种模式:

  • scan:连接到一个或多个 SSH 服务器,获取其横幅,解析 OpenSSH 版本,并报告目标是否存在漏洞。
  • attack:打开多个并发连接,用精心构造的 NEWKEYS 消息向服务器发起洪水攻击,触发拒绝服务状态。

警告与法律声明

本工具仅用于研究和教育目的。未经授权扫描或攻击您不拥有或未获得明确许可测试的系统,可能违反适用的法律法规。

请负责任地使用此脚本:

  • 仅对您拥有的或已获得书面许可测试的系统运行。
  • 在进行任何测试前,请查阅所有相关法律、法规和组织政策。
  • 作者对因使用本工具产生的误用或损害不承担任何责任。

要求

  • Python 3.6 或更高版本
  • 无第三方依赖

命令选项

  • -t, --targets 以逗号分隔的目标 IP 或主机名列表(必填)

  • -p, --port SSH 端口(默认:22)

  • -m, --mode 操作模式:scan 或 attack(必填)

  • --sockets 每个目标打开的 TCP 连接数(默认:5)

  • --threads 最大并发工作线程数(默认:10)

  • -v, --verbose 启用调试级别的日志输出


工作原理

  1. 横幅交换 在扫描模式下,脚本连接到每个目标,读取 SSH 横幅以提取 OpenSSH 版本。

  2. 连接建立 在攻击模式下,它为每个目标打开指定数量的 TCP 套接字,立即发送伪造的客户端横幅(SSH-2.0-OpenSSH_8.9),然后保持连接打开。

  3. 数据包构造 它构建只包含 SSH_MSG_NEWKEYS 有效载荷的原始 SSH 传输数据包。数据包长度、填充长度和随机填充均根据 SSH 二进制数据包协议计算得出。

  4. 洪水循环 脚本进入无限循环,在每个套接字上发送构造好的 NEWKEYS 数据包,并随机添加亚毫秒级延迟。未打补丁的 sshd 实例将无法正确处理失序的 NEWKEYS 消息,最终崩溃或变得不稳定。

下载工具