
POC لاختبار وجود هجوم D(HE)at DOS لـ (CVE-2002-20001)
إثبات مفهوم لاختبار وجود هجوم D(HE)at DOS (CVE-2002-20001) في خدمة SSH
الأمر: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: استبدل بعنوان IP الفعلي أو اسم المضيف لخادم SSH الذي لديك إذن لاختباره.
<Port_Number>: رقم المنفذ الهدف الذي يعمل عليه خدمة SSH.
خطوات التنفيذ: لتثبيت Python 3 على Ubuntu، Kali، إلخ، الأمر الأساسي هو:
$ sudo apt update
$ sudo apt install python3
تنزيل وتغيير صلاحيات الملف:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
اختبار إثبات مفهوم هجوم D(HE)at DOS:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
محاولة إنشاء 50 اتصالًا بـ 10.0.0.1:22...
--- نتائج الاختبار ---
الهدف: 10.0.0.1:22
إجمالي محاولات الاتصال: 50
الاتصالات الناجحة: 50
الاتصالات الفاشلة: 0
المدة الإجمالية: 0.025 ثانية
معدل الاتصال: 1981.66 اتصال/ثانية
تحذير: معدل الاتصال لا يزال مرتفعًا (أكبر من 20.0 اتصال/ثانية). قد يكون عرضة لهجوم DHEat DoS. تذكر: إذا تم تعيين 'PerSourceMaxStartups 1' على الخادم، فقد يكون هذا إيجابيًا زائفًا، حيث أن الخادم محمي من مصدر واحد، حتى لو كان يمكنه معالجة العديد من الاتصالات الفريدة.
تم توفير هذا البرنامج النصي لأغراض تعليمية واختبار الاختراق القانوني فقط. لا يوافق المؤلف أو يدعم أي استخدام غير قانوني أو غير مصرح به لهذه الأداة.
شروط الاستخدام:
يجب أن يكون لديك إذن كتابي صريح من مالك النظام قبل اختبار أي خدمة SSH استخدم فقط على الأنظمة التي تملكها أو مصرح لك قانونيًا باختبارها امتثل لجميع القوانين المحلية والوطنية والدولية المعمول بها لا تستخدم هذه الأداة مطلقًا ضد أنظمة الإنتاج دون ترخيص مناسب يجب أن تكون أي بيانات اعتماد مستخدمة حسابات اختبارية أو بيانات اعتماد وهمية باستخدام هذا البرنامج النصي، فإنك توافق على أن:
أنت المسؤول الوحيد عن أي عواقب لاستخدامه لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار لن تستخدم هذه الأداة لأي أغراض ضارة تحاكي هذه الأداة محاولات القوة الغاشمة وقد تؤدي إلى تنبيهات أمنية أو إقفال حسابات. استخدم بحذر وبالتفويض المناسب في جميع الأوقات.
تم إلهام هذا البرنامج النصي لإثبات المفهوم (PoC) لثغرة رفض الخدمة D(HE)at (CVE-2002-20001) من خلال البحث الممتاز الذي أجرته Szilárd Pfeiffer. يمكن العثور على أعماله التفصيلية حول هذه الثغرة على: https://dheatattack.com/
بينما هذا البرنامج النصي هو تنفيذ مستقل للأغراض التعليمية والاختبارية، فإنه يعالج مباشرة ناقل الهجوم الذي تم تحديده وتوثيقه من خلال مساهماتهم القيمة لمجتمع الأمن السيبراني.