Hoşgeldin Misafir

CVE-2025-26465

KENSHIN YASHIRU

ALTAY DAĞLARI
22 Şub 2025
56 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Arkadaşlar merhaba bir web sitesinde bu açığı buldum

A vulnerability was found in OpenSSH when the VerifyHostKeyDNS option is enabled. A machine-in-the-middle attack can be performed by a malicious machine impersonating a legit server. This issue occurs due to how OpenSSH mishandles error codes in specific conditions when verifying the host key. For an attack to be considered successful, the attacker needs to manage to exhaust the client's memory resource first, turning the attack complexity high.

bu hatayı sömürmek istiyorum sitede:

[
port: 21(tcp), 22(tcp, openssh) 25(postfix smtpd) , 53,(tcp udp) tcp 80 (web server default page hatası ) 110 (tcp),443 465 ,993,995 8880 tcp portları açık.

bu zaafiyeti nasıl sömürebilirim?
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2025-26465 hakkında bilgi olmadığından, genel öneri olarak, ilgili yazılımın en son güncellemelerini yükle ve güvenlik yamalarını uygulayın. Ayrıca, sistemleri izleyip gereksiz açıkları kapatmak için güvenlik çözümleri kullanın.
 

Muncuk Han

Muncuk Han

akp gençlik kolları başkanı
31 Ağu 2021
792 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
VerifyHostKeyDNS seçeneği etkinleştirildiğinde OpenSSH'de bir güvenlik açığı bulundu. Ortadaki makine saldırısı, meşru bir sunucuyu taklit eden kötü amaçlı bir makine tarafından gerçekleştirilebilir. Bu sorun, OpenSSH'nin ana bilgisayar anahtarını doğrularken belirli koşullarda hata kodlarını yanlış işlemesinden kaynaklanır. Bir saldırının başarılı sayılabilmesi için, saldırganın önce istemcinin bellek kaynağını tüketmeyi başarması ve bu da saldırının karmaşıklığını artırması gerekir. karmaşık bir exploit kaynak https://www.cve.org/CVERecord/SearchResults?query=CVE-2025-26465
 

KENSHIN YASHIRU

ALTAY DAĞLARI
22 Şub 2025
56 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
VerifyHostKeyDNS seçeneği etkinleştirildiğinde OpenSSH'de bir güvenlik açığı bulundu. Ortadaki makine saldırısı, meşru bir sunucuyu taklit eden kötü amaçlı bir makine tarafından gerçekleştirilebilir. Bu sorun, OpenSSH'nin ana bilgisayar anahtarını doğrularken belirli koşullarda hata kodlarını yanlış işlemesinden kaynaklanır. Bir saldırının başarılı sayılabilmesi için, saldırganın önce istemcinin bellek kaynağını tüketmeyi başarması ve bu da saldırının karmaşıklığını artırması gerekir. karmaşık bir exploit kaynak https://www.cve.org/CVERecord/SearchResults?query=CVE-2025-26465
şimdi ben ne yapabilirim buna