Sploitus

Exploit for CVE-2025-26466-msf

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MROWKOOB-CVE-2025-26466-MSF
# CVE-2025-26466 (modulo Metasploit)

OpenSSH (versioni 9.5p1 fino a 9.9p1) è vulnerabile a un attacco DoS di esaurimento di memoria e CPU tramite l'invio ripetuto di pacchetti SSH2_MSG_PING (tipo 192). Ciò avviene prima dell'autenticazione e può causare il blocco del server a causa della scarsa gestione di code/buffer.

## Maggiori informazioni su questa CVE:

root@kitploit:~
    
    
    https://nvd.nist.gov/vuln/detail/CVE-2025-26466
    

## Come eseguo questo script?

Copia il file .rb nella tua cartella 'modules', ad es.

`/usr/share/metasploit-framework/modules/auxiliary/dos/ssh`

Avvia la console Metasploit e cerca il modulo.

root@kitploit:~
    
    
    msfconsole
    search ping_dos
    

## Riferimenti

  * https://blog.qualys.com/vulnerabilities-threat-research/2025/02/18/qualys-tru-discovers-two-vulnerabilities-in-openssh-cve-2025-26465-cve-2025-26466