Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass — نموذج PoC تعليمي بلغة Python لتجاوز التحقق من العنوان في بروتوكول QUIC يؤدي إلى تضخيم المصافحة، بما في ذلك محاكاة خادم قابل للاستغلال وعرض توضيحي للهجوم. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالتعلم والتعليمالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

نموذج PoC تعليمي بلغة Python لتجاوز التحقق من العنوان في بروتوكول QUIC يؤدي إلى تضخيم المصافحة، بما في ذلك محاكاة خادم قابل للاستغلال وعرض توضيحي للهجوم.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6060 – تضخيم مصافحة QUIC عبر تجاوز التحقق من العنوان

الكود البرمجي (محاكاة بايثون)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – تضخيم مصافحة QUIC عبر تجاوز التحقق من العنوان

Severity: Medium

نظرة عامة

يفشل تطبيق خادم QUIC في فرض التحقق من عنوان المصدر أثناء المصافحة، مما يسمح للمهاجم بإرسال حزمة أولية صغيرة بعنوان IP مصدر مزوّر؛ فيردّ الخادم بحزمة أكبر بكثير، مما يتيح تضخيم هجمات حجب الخدمة الموزعة (DDoS).

تفاصيل الثغرة

  • النوع: هجوم تضخيم
  • التأثير: انعكاس الشبكة، حجب الخدمة الموزع (DDoS).
  • السبب الجذري: لا يشترط الخادم على العميل إعادة بث رمز مميّز (التحقق من العنوان) قبل إرسال ترحيب خادم كبير، مما يخالف RFC 9000.

توضيح الاستغلال

  1. شغّل خادم QUIC المعرّض للثغرة:
    root@kitploit:~
    python quic_server_sim.py
    
  2. في هجوم حقيقي، سيرسل المهاجم حزمة UDP بعنوان مصدر مزوّر. ولأغراض التوضيح، سأكتفي بإظهار عامل التضخيم: طلب من 1 بايت يولّد استجابة من 1200 بايت.
تنزيل الأداة