Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
SchwachstellenanalyseExploitationNetzwerksicherheitLernen & BildungAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

Lehrreicher Python-PoC für einen QUIC-Adressvalidierungs-Bypass, der Handshake-Amplifikation auslöst, einschließlich Simulation eines verwundbaren Servers und Angriffsdemonstration.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-6060 – QUIC-Handshake-Verstärkung durch Umgehung der Adressvalidierung

Programmcode (Python-Simulation)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – QUIC-Handshake-Verstärkung durch Umgehung der Adressvalidierung

Severity: Medium

Übersicht

Eine QUIC-Serverimplementierung erzwingt während des Handshakes keine Quelladressvalidierung, sodass ein Angreifer ein kleines Initialpaket mit einer gefälschten Quell-IP senden kann. Der Server antwortet mit einem viel größeren Paket, was DDoS-Verstärkung ermöglicht.

Details zur Schwachstelle

  • Typ: Amplification-Angriff
  • Auswirkung: Netzwerk-Reflexion, DDoS.
  • Grundursache: Der Server verlangt nicht, dass der Client vor dem Senden eines großen Server-Hellos einen Token zurücksendet (Adressvalidierung), was RFC 9000 verletzt.

Exploit-Demonstration

  1. Starte den verwundbaren QUIC-Server:
    root@kitploit:~
    python quic_server_sim.py
    
  2. In einem realen Angriff würde ein Angreifer ein gefälschtes UDP-Paket senden. Zur Demonstration zeige ich lediglich den Verstärkungsfaktor: Eine 1‑Byte-Anfrage löst eine 1200‑Byte-Antwort aus.
Tool herunterladen