## https://sploitus.com/exploit?id=BA7AC73B-AD50-5056-88E4-49E135337993
# CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
> **Disclaimer:** Dieser Code ist ausschließlich für **pädagogische Zwecke** und autorisierte Sicherheitstests bestimmt. Unautorisierte Angriffe auf fremde Systeme sind illegal.
## Schwachstelle
CVE-2025-26466 ist eine Pre-Authentifizierungs-Denial-of-Service (DoS) Schwachstelle in OpenSSH, die es ermöglicht, einen SSH-Server vor Abschluss des Key Exchange zu überlasten.
### Technische Details
- **Betroffen:** OpenSSH Versionen vor 9.9p2
- **Typ:** Pre-Auth DoS / Memory Leak
- **Ausnutzung:** SSH2_MSG_PING Pakete werden verarbeitet, bevor die verschlüsselte Verbindung hergestellt ist
Der Server akzeptiert SSH2_MSG_PING-Pakete (Message Type 192) bereits während des initialen Handshakes, ohne dass eine authentifizierte Verbindung besteht. Dies führt zu:
- Speicherlecks
- CPU-Überbelastung
- Denial of Service
## Installation
### Anforderungen
- Python 3.6+
- Linux/macOS/Windows mit Python3
```bash
# Repository klonen
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Berechtigung für Ausführung (optional)
chmod +x poc.py
```
Keine zusätzlichen Dependencies erforderlich (nur Standard-Library).
## Verwendung
### Basis-Beispiel
```bash
python3 poc.py 192.168.1.10
```
### Mit benutzerdefinierten Parametern
```bash
python3 poc.py [port] [threads] [pings]
```
**Parameter:**
- `` - Ziel-IP oder Hostname (erforderlich)
- `[port]` - SSH-Port (Standard: 22)
- `[threads]` - Anzahl der parallelen Verbindungen (Standard: 10)
- `[pings]` - PINGs pro Verbindung (Standard: 500)
### Beispiele
```bash
# Standard: localhost, Port 22, 10 Threads, 500 PINGs
python3 poc.py localhost
# Erhöhte Last: 50 Threads, 1000 PINGs
python3 poc.py 192.168.1.10 22 50 1000
# Custom Port
python3 poc.py example.com 2222 20 800
```
## Wie es funktioniert
1. TCP-Verbindung zum SSH-Server
2. Austausch von SSH-Bannern (Client/Server)
3. SSH_MSG_KEXINIT (Key Exchange Initialisierung) wird gesendet
4. **Kritischer Punkt:** Statt auf die Server-Antwort zu warten, werden sofort SSH2_MSG_PING-Pakete gepuffert
5. Multi-Threading ermöglicht parallele Verbindungen für höhere Last
6. Server wird in einen instabilen Zustand versetzt → DoS
## Behebung
- **Upgrade auf OpenSSH 9.9p2 oder neuer**
- Netzwerk-Filtering für SSH-Ports
- Rate-Limiting auf Firewall-Ebene
- Monitoring für abnormale SSH-Verbindungsmuster
## Weitere Informationen
- [CVE-2025-26466 Details](https://vulners.com/cve/CVE-2025-26466)
- [Blog-Post (Deutsch)](https://blog.voidcall.dev/posts/cve-2025-26466-openssh-ping-dos/)
- [OpenSSH Security Advisory](https://www.openssh.com/)
## Lizenz
MIT License - siehe [LICENSE](LICENSE) für Details
## Verantwortungsvolle Offenlegung
Dieser PoC wird veröffentlicht, da:
- CVE öffentlich dokumentiert ist
- Patches verfügbar sind
- Vollständige Schwachstellen-Details bereits öffentlich sind
**Nutze diesen Code nur:**
- Zu pädagogischen Zwecken
- Bei eigenen Systemen zum Testen
- Mit expliziter schriftlicher Genehmigung des System-Owners
- In autorisierten Sicherheits-Audits / Penetrationstests
**Unautorisierte DoS-Attacken sind strafbar!**
---
**Autor:** Vollassiliz (voidcall.dev)
**Created:** 2025-01-29