CVE-2025-26466
CVE-2025-26466 的 PoC
作者:Fikret Can Gurbuz
使用方法
python3 poc.py -i <ip> -p <port>
步骤如下:
- TCP 连接到端口
- 接收服务器横幅(SSH-2.0-OpenSSH_X.Xp1)
- 发送客户端横幅(SSH-2.0-YourClient\r\n)
- 发送 wrap_ssh_packet(build_kexinit())
- 接收服务器的 KEXINIT 响应
- 循环发送 build_ping()
! 永远不要完成 KEX,因此 pong 响应将无限排队