OpenSSH(版本 9.5p1 至 9.9p1)容易受到通过发送重复 SSH2_MSG_PING 数据包(类型 192)导致的内存和 CPU 耗尽 DoS 攻击。 该攻击发生在身份验证之前,并可能因队列/缓冲区处理不当而导致服务器锁定。
https://nvd.nist.gov/vuln/detail/CVE-2025-26466
将 .rb 文件复制到你的 'modules' 文件夹中,例如
/usr/share/metasploit-framework/modules/auxiliary/dos/ssh
运行 Metasploit 控制台并搜索该模块。
msfconsole
search ping_dos
我分享此内容仅用于教育目的,你不得将其用于未经授权的基础设施。
这是我首次在 GitHub 上分享的项目。欢迎留言评论,以便我学习并改进。