
أداة إثبات مفهوم لهجمات حجب الخدمة (DoS) تفرض تبادل المفاتيح المؤقتة Diffie-Hellman عبر TLS وSSH لإشباع معالج الخادم، وتنفذ CVE-2002-20001 لاختبارات الأمان المصرح بها.
D(HE)ater هو تطبيق إثبات المفهوم لهجوم D(HE)at (CVE-2002-20001). يقوم بإشباع وحدة المعالجة المركزية للخادم عن طريق فرض تبادل مفاتيح Diffie-Hellman المؤقت (DHE) أو تبادل مفاتيح المنحنى الإهليلجي Diffie-Hellman المؤقت (ECDHE) عبر كل من TLS و SSH. لمزيد من المعلومات حول الهجوم، تفضل بزيارة صفحة المشروع أو اقرأ الورقة الفنية الكاملة على IEEE Access.
D(HE)ater هو أداة رفض خدمة (DoS) لإثبات المفهوم مخصصة فقط لاختبار الأمان الدفاعي، والتحقق من التخفيف، والبحث. قم بتشغيله حصريًا ضد الأنظمة التي تملكها أو التي لديك تفويض كتابي صريح لاستخدامها ضدها. قد يكون استخدامه ضد أنظمة دون إذن غير قانوني ومن المرجح أن يعطل الخدمة المستهدفة. يقدم المؤلفون الكود كما هو، دون أي ضمان، ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر.
D(HE)ater هو أداة سطر أوامر. خيار --protocol و uri الهدف إلزاميان:
# فرض تبادل مفاتيح DHE ضد خدمة TLS
dheat --protocol tls example.com:443
# فرض تبادل مفاتيح DHE ضد خدمة SSH
dheat --protocol ssh example.com:22
الخيارات الاختيارية:
| الخيار | الافتراضي | الوصف |
|---|---|---|
--key-exchange | DHE | تبادل المفاتيح الذي سيتم فرضه: DHE أو ECDHE |
--timeout | 5 | مهلة المقبس بالثواني |
--thread-num | 1 | عدد الخيوط (السلاسل) للتشغيل |
--key-size | لا شيء | حجم المفتاح الذي سيتم فرضه |
# فرض تبادل مفاتيح المنحنى الإهليلجي (ECDHE) بدلاً من الحقل المحدود (DHE)
dheat --protocol tls --key-exchange ECDHE example.com:443
# 16 خيطًا، مهلة 10 ثوانٍ
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
يتم الحفاظ على الإرشادات الخاصة باكتشاف وتخفيف هجوم D(HE)at على الموقع الرسمي للمشروع: dheatattack.com.
يتطلب D(HE)ater إصدار Python 3.9 أو أحدث ويعتمد على CryptoLyzer للتحقق من دعم DHE/ECDHE وتوليد حركة المرور اللازمة. يتم تثبيت التبعية تلقائيًا باستخدام الطرق الموضحة أدناه.
قم بتثبيت أحدث إصدار من PyPI:
pip install dheater
لتثبيت إصدار التطوير الحالي مباشرة من مستودع المصدر:
pip install git+https://gitlab.com/dheatattack/dheater.git
الكود متاح بموجب شروط رخصة Apache الإصدار 2.0. يمكن العثور على وصف غير شامل ولكنه مباشر بالإضافة إلى النص الكامل للترخيص على موقع اختر ترخيصًا مفتوح المصدر.
يستخدم D(HE)ater CryptoLyzer للتحقق من دعم DHE/ECDHE لخدمات TLS/SSH وأيضًا لتوليد حركة المرور اللازمة لتنفيذ هجوم D(HE)at.