Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dheat_dos_attack_poc — POC لاختبار وجود هجوم D(HE)at DOS لـ (CVE-2002-20001) | Kitploit
أدوات/GitHubGitHub/itmaniac/dheat_dos_attack_poc
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

POC لاختبار وجود هجوم D(HE)at DOS لـ (CVE-2002-20001)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم هجوم D(H)eat DoS (CVE-2002-20001)

إثبات مفهوم لاختبار وجود هجوم D(HE)at DOS (CVE-2002-20001) في خدمة SSH

الاستخدام

الأمر: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address>: استبدل بعنوان IP الفعلي أو اسم المضيف لخادم SSH الذي لديك إذن لاختباره.

<Port_Number>: رقم المنفذ الهدف الذي يعمل عليه خدمة SSH.

خطوات التنفيذ: لتثبيت Python 3 على Ubuntu، Kali، إلخ، الأمر الأساسي هو:

$ sudo apt update

$ sudo apt install python3

تنزيل وتغيير صلاحيات الملف:

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

اختبار إثبات مفهوم هجوم D(HE)at DOS:

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

نتائج التنفيذ الناجحة:

محاولة إنشاء 50 اتصالًا بـ 10.0.0.1:22...

--- نتائج الاختبار ---

الهدف: 10.0.0.1:22

إجمالي محاولات الاتصال: 50

الاتصالات الناجحة: 50

الاتصالات الفاشلة: 0

المدة الإجمالية: 0.025 ثانية

معدل الاتصال: 1981.66 اتصال/ثانية

تحذير: معدل الاتصال لا يزال مرتفعًا (أكبر من 20.0 اتصال/ثانية). قد يكون عرضة لهجوم DHEat DoS. تذكر: إذا تم تعيين 'PerSourceMaxStartups 1' على الخادم، فقد يكون هذا إيجابيًا زائفًا، حيث أن الخادم محمي من مصدر واحد، حتى لو كان يمكنه معالجة العديد من الاتصالات الفريدة.

نتائج فحص VirusTotal:

image

إخلاء المسؤولية:

تم توفير هذا البرنامج النصي لأغراض تعليمية واختبار الاختراق القانوني فقط. لا يوافق المؤلف أو يدعم أي استخدام غير قانوني أو غير مصرح به لهذه الأداة.

شروط الاستخدام:

يجب أن يكون لديك إذن كتابي صريح من مالك النظام قبل اختبار أي خدمة SSH استخدم فقط على الأنظمة التي تملكها أو مصرح لك قانونيًا باختبارها امتثل لجميع القوانين المحلية والوطنية والدولية المعمول بها لا تستخدم هذه الأداة مطلقًا ضد أنظمة الإنتاج دون ترخيص مناسب يجب أن تكون أي بيانات اعتماد مستخدمة حسابات اختبارية أو بيانات اعتماد وهمية باستخدام هذا البرنامج النصي، فإنك توافق على أن:

أنت المسؤول الوحيد عن أي عواقب لاستخدامه لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار لن تستخدم هذه الأداة لأي أغراض ضارة تحاكي هذه الأداة محاولات القوة الغاشمة وقد تؤدي إلى تنبيهات أمنية أو إقفال حسابات. استخدم بحذر وبالتفويض المناسب في جميع الأوقات.

الشكر والإشارات

تم إلهام هذا البرنامج النصي لإثبات المفهوم (PoC) لثغرة رفض الخدمة D(HE)at (CVE-2002-20001) من خلال البحث الممتاز الذي أجرته Szilárd Pfeiffer. يمكن العثور على أعماله التفصيلية حول هذه الثغرة على: https://dheatattack.com/

بينما هذا البرنامج النصي هو تنفيذ مستقل للأغراض التعليمية والاختبارية، فإنه يعالج مباشرة ناقل الهجوم الذي تم تحديده وتوثيقه من خلال مساهماتهم القيمة لمجتمع الأمن السيبراني.

تنزيل الأداة