## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ACIDBOONRS-CVE-2025-26466-OPENSSH-POC
# CVE-2025-26466 OpenSSH SSH2_MSG_PING DoS PoC
> **Дисклеймер:** Этот код предназначен исключительно для **образовательных целей** и авторизованных тестов безопасности. Несанкционированные атаки на чужие системы незаконны.
## Уязвимость
CVE-2025-26466 — это DoS-уязвимость (отказ в обслуживании) до аутентификации в OpenSSH, которая позволяет перегрузить SSH-сервер до завершения обмена ключами (Key Exchange).
### Технические детали
* **Затронуты:** версии OpenSSH до 9.9p2
* **Тип:** Pre-Auth DoS / утечка памяти
* **Эксплуатация:** пакеты SSH2_MSG_PING обрабатываются до установления зашифрованного соединения
Сервер принимает пакеты SSH2_MSG_PING (тип сообщения 192) уже во время начального рукопожатия, без наличия аутентифицированного соединения. Это приводит к:
* утечкам памяти
* перегрузке CPU
* отказу в обслуживании (Denial of Service)
## Установка
### Требования
* Python 3.6+
* Linux/macOS/Windows с Python3
root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/acidboonrs/cve-2025-26466-openssh-poc.git
cd cve-2025-26466-openssh-poc
# Право на выполнение (необязательно)
chmod +x poc.py
Никаких дополнительных зависимостей не требуется (только стандартная библиотека).
## Использование
### Базовый пример
root@kitploit:~
python3 poc.py 192.168.1.10
### С пользовательскими параметрами
root@kitploit:~
python3 poc.py <целевой-хост> [port] [threads] [pings]
**Параметры:**
* `<целевой-хост>` \- IP-адрес или имя хоста цели (обязательно)
* `[port]` \- SSH-порт (по умолчанию: 22)
* `[threads]` \- количество параллельных соединений (по умолчанию: 10)
* `[pings]` \- количество PING-запросов на соединение (по умолчанию: 500)
### Примеры
root@kitploit:~
# Стандартно: localhost, порт 22, 10 потоков, 500 PING-запросов
python3 poc.py localhost
# Повышенная нагрузка: 50 потоков, 1000 PING-запросов
python3 poc.py 192.168.1.10 22 50 1000
# Нестандартный порт
python3 poc.py example.com 2222 20 800
## Как это работает
1. TCP-соединение с SSH-сервером
2. Обмен SSH-баннерами (клиент/сервер)
3. Отправляется SSH_MSG_KEXINIT (инициализация обмена ключами)
4. **Критический момент:** вместо ожидания ответа сервера немедленно буферизуются пакеты SSH2_MSG_PING
5. Многопоточность позволяет создавать параллельные соединения для большей нагрузки
6. Сервер переводится в нестабильное состояние → DoS
## Устранение
* **Обновление до OpenSSH 9.9p2 или новее**
* Сетевая фильтрация для SSH-портов
* Rate-Limiting на уровне брандмауэра
* Мониторинг аномальных паттернов SSH-подключений
## Дополнительная информация
* Детали CVE-2025-26466
* Blog-Post (немецкий)
* Рекомендации OpenSSH по безопасности
## Лицензия
Лицензия MIT — подробности см. в LICENSE
## Ответственное раскрытие
Этот PoC публикуется, поскольку:
* CVE публично задокументирован
* Патчи доступны
* Полные детали уязвимости уже являются общедоступными
**Используйте этот код только:**
* В образовательных целях
* На собственных системах для тестирования
* С явного письменного разрешения владельца системы
* В авторизованных аудитах безопасности / пентестах
**Несанкционированные DoS-атаки наказуемы!**
* * *
**Автор:** Vollassiliz (voidcall.dev)
**Создано:** 2025-01-29