
Proof-of-Concept-Denial-of-Service-Tool, das den DHEat-Angriff (CVE-2002-20001) ausnutzt, indem es den Diffie-Hellman-Schlüsselaustausch gegen TLS- und SSH-Dienste für defensive Tests und die Überprüfung von Abwehrmaßnahmen erzwingt.
D(HE)ater ist die Proof-of-Concept-Implementierung des D(HE)at-Angriffs (CVE-2002-20001). Weitere Informationen zum Angriff finden Sie auf der Projektseite oder lesen Sie das vollständige technische Paper auf IEEE Access.
D(HE)ater ist ein Proof-of-Concept-Denial-of-Service-Tool, das nur für defensive Sicherheitstests, Überprüfung von Gegenmaßnahmen und Forschung gedacht ist. Führen Sie es ausschließlich gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben. Die Nutzung gegen Systeme ohne Erlaubnis kann illegal sein und den betroffenen Dienst wahrscheinlich stören. Die Autoren stellen den Code wie besehen ohne Gewähr zur Verfügung und übernehmen keine Haftung für Missbrauch oder Schäden.
D(HE)ater ist ein Befehlszeilenwerkzeug. Die Option --protocol und das Ziel uri sind obligatorisch:
# DHE-Schlüsselaustausch gegen einen TLS-Dienst erzwingen
dheat --protocol tls example.com:443
# DHE-Schlüsselaustausch gegen einen SSH-Dienst erzwingen
dheat --protocol ssh example.com:22
Optionale Argumente:
| Option | Standard | Beschreibung |
|---|
# 16 Threads, 10 Sekunden Timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Hinweise zur Erkennung und Abwehr des D(HE)at-Angriffs werden auf der offiziellen Projektseite gepflegt: dheatattack.com.
D(HE)ater benötigt Python 3.9 oder neuer und ist auf CryptoLyzer angewiesen, um die DHE-Unterstützung zu prüfen und den erforderlichen Datenverkehr zu erzeugen. Die Abhängigkeit wird automatisch mit den unten beschriebenen Methoden installiert.
Installieren Sie die neueste Version von PyPI:
pip install dheater
Um die aktuelle Entwicklungsversion direkt aus dem Quell-Repository zu installieren:
pip install git+https://gitlab.com/dheatattack/dheater.git
Der Code ist unter den Bedingungen der Apache License Version 2.0 verfügbar. Eine nicht vollständige, aber verständliche Beschreibung sowie den vollständigen Lizenztext finden Sie auf der Choose an open source license-Website.
D(HE)ater verwendet CryptoLyzer, um die DHE-Unterstützung von TLS/SSH-Diensten zu prüfen und den Datenverkehr zu erzeugen, der für den D(HE)at-Angriff erforderlich ist.
--timeout | 5 | Socket-Timeout in Sekunden |
--thread-num | 1 | Anzahl der auszuführenden Threads |
--key-size | keine | zu erzwingende Schlüsselgröße |