Sploitus

Exploit for cve-2025-26466-openssh-poc

kitploit · 2026-08-25

Exploit Code

MARKDOWN146 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ACIDBOONRS-CVE-2025-26466-OPENSSH-POC
# CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC

> **Дисклеймер:** Этот код предназначен исключительно для **образовательных целей** и авторизованных тестов безопасности. Несанкционированные атаки на чужие системы незаконны.

## Уязвимость

CVE-2025-26466 — это DoS-уязвимость (отказ в обслуживании) до аутентификации в OpenSSH, которая позволяет перегрузить SSH-сервер до завершения обмена ключами (Key Exchange).

### Технические детали

  * **Затронуты:** версии OpenSSH до 9.9p2
  * **Тип:** Pre-Auth DoS / утечка памяти
  * **Эксплуатация:** пакеты SSH2_MSG_PING обрабатываются до установления зашифрованного соединения



Сервер принимает пакеты SSH2_MSG_PING (тип сообщения 192) уже во время начального рукопожатия, без наличия аутентифицированного соединения. Это приводит к:

  * утечкам памяти
  * перегрузке CPU
  * отказу в обслуживании (Denial of Service)



## Установка

### Требования

  * Python 3.6+
  * Linux/macOS/Windows с Python3



root@kitploit:~
    
    
    # Клонировать репозиторий
    git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
    cd cve-2025-26466-openssh-poc
    
    # Право на выполнение (необязательно)
    chmod +x poc.py
    

Никаких дополнительных зависимостей не требуется (только стандартная библиотека).

## Использование

### Базовый пример

root@kitploit:~
    
    
    python3 poc.py 192.168.1.10
    

### С пользовательскими параметрами

root@kitploit:~
    
    
    python3 poc.py <целевой-хост> [port] [threads] [pings]
    

**Параметры:**

  * `<целевой-хост>` \- IP-адрес или имя хоста цели (обязательно)
  * `[port]` \- SSH-порт (по умолчанию: 22)
  * `[threads]` \- количество параллельных соединений (по умолчанию: 10)
  * `[pings]` \- количество PING-запросов на соединение (по умолчанию: 500)



### Примеры

root@kitploit:~
    
    
    # Стандартно: localhost, порт 22, 10 потоков, 500 PING-запросов
    python3 poc.py localhost
    
    # Повышенная нагрузка: 50 потоков, 1000 PING-запросов
    python3 poc.py 192.168.1.10 22 50 1000
    
    # Нестандартный порт
    python3 poc.py example.com 2222 20 800
    

## Как это работает

  1. TCP-соединение с SSH-сервером
  2. Обмен SSH-баннерами (клиент/сервер)
  3. Отправляется SSH_MSG_KEXINIT (инициализация обмена ключами)
  4. **Критический момент:** вместо ожидания ответа сервера немедленно буферизуются пакеты SSH2_MSG_PING
  5. Многопоточность позволяет создавать параллельные соединения для большей нагрузки
  6. Сервер переводится в нестабильное состояние → DoS



## Устранение

  * **Обновление до OpenSSH 9.9p2 или новее**
  * Сетевая фильтрация для SSH-портов
  * Rate-Limiting на уровне брандмауэра
  * Мониторинг аномальных паттернов SSH-подключений



## Дополнительная информация

  * Детали CVE-2025-26466
  * Blog-Post (немецкий)
  * Рекомендации OpenSSH по безопасности



## Лицензия

Лицензия MIT — подробности см. в LICENSE

## Ответственное раскрытие

Этот PoC публикуется, поскольку:

  * CVE публично задокументирован
  * Патчи доступны
  * Полные детали уязвимости уже являются общедоступными



**Используйте этот код только:**

  * В образовательных целях
  * На собственных системах для тестирования
  * С явного письменного разрешения владельца системы
  * В авторизованных аудитах безопасности / пентестах



**Несанкционированные DoS-атаки наказуемы!**

* * *

**Автор:** Vollassiliz (voidcall.dev)  
**Создано:** 2025-01-29