
أداة إثبات مفهوم لهجمات حرمان الخدمة تستغل هجوم DHEat (CVE-2002-20001) من خلال فرض تبادل مفاتيح Diffie-Hellman ضد خدمات TLS و SSH لاختبار دفاعي والتحقق من التخفيف.
D(HE)ater هو تنفيذ إثبات المفهوم لهجوم D(HE)at (CVE-2002-20001). لمزيد من المعلومات حول الهجوم، قم بزيارة صفحة المشروع أو اقرأ الورقة التقنية الكاملة على IEEE Access.
D(HE)ater هي أداة إثبات مفهوم لرفض الخدمة مخصصة فقط لاختبار الأمان الدفاعي والتحقق من التخفيف والأبحاث. قم بتشغيلها حصريًا ضد أنظمة تملكها أو لديك إذن كتابي صريح لاستخدامها عليها. قد يكون استخدامها ضد أنظمة بدون إذن غير قانوني ومن المحتمل أن يعطل الخدمة المستهدفة. يقدم المؤلفون الكود كما هو، دون أي ضمان، ولا يتحملون أي مسؤولية عن أي سوء استخدام أو ضرر.
D(HE)ater هي أداة سطر أوامر. خيار --protocol و uri الهدف إلزاميان:
# فرض تبادل مفاتيح DHE ضد خدمة TLS
dheat --protocol tls example.com:443
# فرض تبادل مفاتيح DHE ضد خدمة SSH
dheat --protocol ssh example.com:22
الخيارات الاختيارية:
| الخيار | الافتراضي | الوصف |
|---|---|---|
# 16 خيطًا، مهلة 10 ثوانٍ
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
يتم الاحتفاظ بالإرشادات حول اكتشاف وتخفيف هجوم D(HE)at على موقع المشروع الرسمي: dheatattack.com.
يتطلب D(HE)ater Python 3.9 أو أحدث ويعتمد على CryptoLyzer للتحقق من دعم DHE وتوليد حركة المرور اللازمة. يتم تثبيت التبعية تلقائيًا باستخدام الطرق الموضحة أدناه.
قم بتثبيت الإصدار الأحدث من PyPI:
pip install dheater
لتثبيت إصدار التطوير الحالي مباشرة من مستودع المصدر:
pip install git+https://gitlab.com/dheatattack/dheater.git
الكود متاح بموجب شروط ترخيص Apache الإصدار 2.0. يمكن العثور على وصف غير شامل ولكن مباشر بالإضافة إلى نص الترخيص الكامل على موقع Choose an open source license.
يستخدم D(HE)ater CryptoLyzer للتحقق من دعم DHE لخدمات TLS/SSH وأيضًا لتوليد حركة المرور اللازمة لتنفيذ هجوم D(HE)at.
--timeout |
5 |
| مهلة المقبس بالثواني |
--thread-num | 1 | عدد الخيوط للتشغيل |
--key-size | لا شيء | حجم المفتاح لفرضه |