Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26466-msf — CVE-2025-26466 - 用于 Metasploit Framework 的 SSH Ping DoS Ruby 模块 | Kitploit
工具/GitHubGitHub/mrowkoob/cve-2025-26466-msf
漏洞利用框架漏洞分析网络安全渗透测试学习与教育
GitHubmrowkoob/cve-2025-26466-msf

CVE-2025-26466-msf

CVE-2025-26466 - 用于 Metasploit Framework 的 SSH Ping DoS Ruby 模块

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26466(Metasploit 模块)

OpenSSH(版本 9.5p1 至 9.9p1)容易受到通过发送重复 SSH2_MSG_PING 数据包(类型 192)导致的内存和 CPU 耗尽 DoS 攻击。 该攻击发生在身份验证之前,并可能因队列/缓冲区处理不当而导致服务器锁定。

有关该 CVE 的更多信息:

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-26466

如何运行此脚本?

将 .rb 文件复制到你的 'modules' 文件夹中,例如

/usr/share/metasploit-framework/modules/auxiliary/dos/ssh

运行 Metasploit 控制台并搜索该模块。

root@kitploit:~
msfconsole
search ping_dos

参考

  • https://blog.qualys.com/vulnerabilities-threat-research/2025/02/18/qualys-tru-discovers-two-vulnerabilities-in-openssh-cve-2025-26465-cve-2025-26466

免责声明

我分享此内容仅用于教育目的,你不得将其用于未经授权的基础设施。

问题

这是我首次在 GitHub 上分享的项目。欢迎留言评论,以便我学习并改进。

下载工具