Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
QUIC-attacks — Attacks against QUIC (CVE-2022-30591) | Kitploit
Tools/GitHubGitHub/efchatz/quic-attacks
Vulnerability AnalysisExploitationNetwork SecurityPapers & ResearchLearning & Education
GitHubefchatz/quic-attacks

QUIC-attacks

Attacks against QUIC (CVE-2022-30591)

Repository anzeigen
277vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

QUIC-Angriffe (CVE-2022-30591)

Das vorliegende Repository dient dazu, die von uns für Bildungszwecke verwendeten Skripte bereitzustellen. Diese Angriffe waren Teil unserer Studie (siehe hier) und wurden gegen sechs verschiedene QUIC-fähige Server getestet (IIS, NGINX, LiteSpeed, Cloudflare, H2O und Caddy). Das quic-loris-Skript ist der Exploit für das CVE-2022-30591-Problem, das die quic-go-Bibliothek betrifft. Dieses Skript kann auch gegen den Caddy-Server ausgenutzt werden.

Installationsanleitung

Für die Durchführung dieser Angriffe wurde ein Ubuntu 18.04-Client verwendet, unterstützt durch die aioquic Python-Bibliothek für QUIC-loris und QUIC-Flooding. Für den QUIC-hash-Angriff wurde die Scapy Python-Bibliothek v2.4.3 verwendet (pip install scapy==2.4.3). Die folgenden Anweisungen beziehen sich auf die Installation von aioquic für die QUIC-loris- und QUIC-Flooding-Angriffe.

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. Fügen Sie die Datei quic-loris.sh zum aioquic-Verzeichnis hinzu.
  8. Starten Sie den Angriff.

Ändern Sie den URL-Parameter zu dem des Ziels. Beachten Sie, dass je nach den Fähigkeiten des Zielservers möglicherweise unterschiedliche Werte für jeden Parameter der Exploits erforderlich sind.

Basierend auf der Arbeit: E. Chatzoglou, V. Kouliaridis, G. Karopoulos und G. Kambourakis, „Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study,“ International Journal of Information Security, 2022.

====================================================

MIT-Lizenz

Copyright (c) 2022 Efstratios Chatzoglou

Hiermit wird unentgeltlich jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die „Software“) erhält, die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD „WIE BESEHEN“ BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.

Tool herunterladen