
Attacks against QUIC (CVE-2022-30591)
Das vorliegende Repository dient dazu, die von uns für Bildungszwecke verwendeten Skripte bereitzustellen. Diese Angriffe waren Teil unserer Studie (siehe hier) und wurden gegen sechs verschiedene QUIC-fähige Server getestet (IIS, NGINX, LiteSpeed, Cloudflare, H2O und Caddy). Das quic-loris-Skript ist der Exploit für das CVE-2022-30591-Problem, das die quic-go-Bibliothek betrifft. Dieses Skript kann auch gegen den Caddy-Server ausgenutzt werden.
Für die Durchführung dieser Angriffe wurde ein Ubuntu 18.04-Client verwendet, unterstützt durch die aioquic Python-Bibliothek für QUIC-loris und QUIC-Flooding. Für den QUIC-hash-Angriff wurde die Scapy Python-Bibliothek v2.4.3 verwendet (pip install scapy==2.4.3). Die folgenden Anweisungen beziehen sich auf die Installation von aioquic für die QUIC-loris- und QUIC-Flooding-Angriffe.
Ändern Sie den URL-Parameter zu dem des Ziels. Beachten Sie, dass je nach den Fähigkeiten des Zielservers möglicherweise unterschiedliche Werte für jeden Parameter der Exploits erforderlich sind.
Basierend auf der Arbeit: E. Chatzoglou, V. Kouliaridis, G. Karopoulos und G. Kambourakis, „Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study,“ International Journal of Information Security, 2022.
====================================================
MIT-Lizenz
Copyright (c) 2022 Efstratios Chatzoglou
Hiermit wird unentgeltlich jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die „Software“) erhält, die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:
Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD „WIE BESEHEN“ BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.