Share
## https://sploitus.com/exploit?id=BA7AC73B-AD50-5056-88E4-49E135337993
# CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

> **Disclaimer:** Dieser Code ist ausschließlich für **pädagogische Zwecke** und autorisierte Sicherheitstests bestimmt. Unautorisierte Angriffe auf fremde Systeme sind illegal.

## Schwachstelle

CVE-2025-26466 ist eine Pre-Authentifizierungs-Denial-of-Service (DoS) Schwachstelle in OpenSSH, die es ermöglicht, einen SSH-Server vor Abschluss des Key Exchange zu überlasten.

### Technische Details

- **Betroffen:** OpenSSH Versionen vor 9.9p2
- **Typ:** Pre-Auth DoS / Memory Leak
- **Ausnutzung:** SSH2_MSG_PING Pakete werden verarbeitet, bevor die verschlüsselte Verbindung hergestellt ist

Der Server akzeptiert SSH2_MSG_PING-Pakete (Message Type 192) bereits während des initialen Handshakes, ohne dass eine authentifizierte Verbindung besteht. Dies führt zu:
- Speicherlecks
- CPU-Überbelastung
- Denial of Service

## Installation

### Anforderungen
- Python 3.6+
- Linux/macOS/Windows mit Python3

```bash
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc

# Berechtigung für Ausführung (optional)
chmod +x poc.py
```

Keine zusätzlichen Dependencies erforderlich (nur Standard-Library).

## Verwendung

### Basis-Beispiel
```bash
python3 poc.py 192.168.1.10
```

### Mit benutzerdefinierten Parametern
```bash
python3 poc.py  [port] [threads] [pings]
```

**Parameter:**
- `` - Ziel-IP oder Hostname (erforderlich)
- `[port]` - SSH-Port (Standard: 22)
- `[threads]` - Anzahl der parallelen Verbindungen (Standard: 10)
- `[pings]` - PINGs pro Verbindung (Standard: 500)

### Beispiele

```bash
# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost

# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000

# Custom Port
python3 poc.py example.com 2222 20 800
```

## Wie es funktioniert

1. TCP-Verbindung zum SSH-Server
2. Austausch von SSH-Bannern (Client/Server)
3. SSH_MSG_KEXINIT (Key Exchange Initialisierung) wird gesendet
4. **Kritischer Punkt:** Statt auf die Server-Antwort zu warten, werden sofort SSH2_MSG_PING-Pakete gepuffert
5. Multi-Threading ermöglicht parallele Verbindungen für höhere Last
6. Server wird in einen instabilen Zustand versetzt → DoS

## Behebung

- **Upgrade auf OpenSSH 9.9p2 oder neuer**
- Netzwerk-Filtering für SSH-Ports
- Rate-Limiting auf Firewall-Ebene
- Monitoring für abnormale SSH-Verbindungsmuster

## Weitere Informationen

- [CVE-2025-26466 Details](https://vulners.com/cve/CVE-2025-26466)
- [Blog-Post (Deutsch)](https://blog.voidcall.dev/posts/cve-2025-26466-openssh-ping-dos/)
- [OpenSSH Security Advisory](https://www.openssh.com/)

## Lizenz

MIT License - siehe [LICENSE](LICENSE) für Details

## Verantwortungsvolle Offenlegung

Dieser PoC wird veröffentlicht, da:
- CVE öffentlich dokumentiert ist
- Patches verfügbar sind
- Vollständige Schwachstellen-Details bereits öffentlich sind

**Nutze diesen Code nur:**
- Zu pädagogischen Zwecken
- Bei eigenen Systemen zum Testen
- Mit expliziter schriftlicher Genehmigung des System-Owners
- In autorisierten Sicherheits-Audits / Penetrationstests

**Unautorisierte DoS-Attacken sind strafbar!**

---

**Autor:** Vollassiliz (voidcall.dev)  
**Created:** 2025-01-29