
POC zum Testen der Existenz des D(HE)at-DoS-Angriffs für (CVE-2002-20001)
POC zum Testen des Vorhandenseins des D(HE)at-DoS-Angriffs (CVE-2002-20001) im SSH-Dienst
Befehl: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: Ersetzen Sie durch die tatsächliche IP-Adresse oder den Hostnamen des SSH-Servers, den Sie testen dürfen.
<Port_Number>: Ziel-Portnummer, auf der SSH-Dienste laufen.
Schritte zur Ausführung: Um Python 3 auf Ubuntu, Kali usw. zu installieren, lautet der grundlegende Befehl:
$ sudo apt update
$ sudo apt install python3
Herunterladen & Ändern der Dateiberechtigung:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
D(HE)at-DoS-Angriffs-POC-Test:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
Versuche, 50 Verbindungen zu 10.0.0.1:22 aufzubauen...
--- Testergebnisse ---
Ziel: 10.0.0.1:22
Gesamte Verbindungsversuche: 50
Erfolgreiche Verbindungen: 50
Fehlgeschlagene Verbindungen: 0
Gesamtdauer: 0.025 Sekunden
Verbindungsrate: 1981.66 Verbindungen/Sek.
Warnung: Die Verbindungsrate ist weiterhin hoch (größer als 20.0 Verbindungen/Sek.). Möglicherweise anfällig für DHEat-DoS. Hinweis: Wenn auf dem Server 'PerSourceMaxStartups 1' gesetzt ist, könnte dies ein Fehlalarm sein, da der Server vor einer einzelnen Quelle geschützt ist, selbst wenn er viele eindeutige Verbindungen verarbeiten kann.
Dieses Skript wird ausschließlich für Bildungs- und legale Penetrationstestzwecke bereitgestellt. Der Autor billigt oder unterstützt keinerlei illegale oder unbefugte Nutzung dieses Werkzeugs.
NUTZUNGSBEDINGUNGEN:
Sie müssen die AUSDRÜCKLICHE SCHRIFTLICHE GENEHMIGUNG des Systemeigentümers haben, bevor Sie einen SSH-Dienst testen. Verwenden Sie das Tool nur auf Systemen, die Ihnen gehören oder für deren Test Sie rechtlich befugt sind. Halten Sie alle geltenden lokalen, nationalen und internationalen Gesetze ein. Verwenden Sie dieses Tool niemals ohne entsprechende Genehmigung gegen Produktionssysteme. Alle verwendeten Anmeldedaten müssen Testkonten oder Platzhalter-Anmeldedaten sein.
Durch die Nutzung dieses Skripts stimmen Sie Folgendem zu:
Sie sind allein verantwortlich für alle Konsequenzen seiner Nutzung. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden. Sie werden dieses Tool nicht für böswillige Zwecke verwenden.
Dieses Tool simuliert Brute-Force-Versuche und kann Sicherheitswarnungen oder Kontosperrungen auslösen. Verwenden Sie es stets mit Vorsicht und entsprechender Genehmigung.
Dieses Proof-of-Concept-Skript (PoC) für die D(HE)at-Denial-of-Service-Schwachstelle (DoS) (CVE-2002-20001) wurde durch die hervorragende Forschung von Szilárd Pfeiffer inspiriert. Seine detaillierten Arbeiten zu dieser Schwachstelle sind zu finden unter: https://dheatattack.com/
Obwohl dieses Skript eine unabhängige Implementierung für Bildungs- und Testzwecke ist, adressiert es direkt den Angriffsvektor, der durch ihre wertvollen Beiträge zur Cybersicherheitsgemeinschaft identifiziert und dokumentiert wurde.