Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DHEater — Proof-of-Concept-Denial-of-Service-Tool, das den ephemeren Diffie-Hellman-Schlüsselaustausch über TLS und SSH erzwingt, um die Server-CPU zu sättigen, und CVE-2002-20001 für autorisierte Sicherheitstests implementiert. | Kitploit
Tools/GitLabGitLab/dheatattack/dheater
SchwachstellenanalyseExploitationNetzwerksicherheitKryptographiePenetrationstestsRed Teaming
GitLabdheatattack/dheater

DHEater

Proof-of-Concept-Denial-of-Service-Tool, das den ephemeren Diffie-Hellman-Schlüsselaustausch über TLS und SSH erzwingt, um die Server-CPU zu sättigen, und CVE-2002-20001 für autorisierte Sicherheitstests implementiert.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater ist die Proof-of-Concept-Implementierung des D(HE)at-Angriffs (CVE-2002-20001). Es sättigt die CPU eines Servers, indem es den ephemeren Diffie-Hellman-Schlüsselaustausch (DHE) oder den ephemeren Elliptic-Curve-Diffie-Hellman-Schlüsselaustausch (ECDHE) über sowohl TLS als auch SSH erzwingt. Weitere Informationen über den Angriff finden Sie auf der Projektseite oder lesen Sie das vollständige technische Paper auf IEEE Access.

Haftungsausschluss

D(HE)ater ist ein Proof-of-Concept-Denial-of-Service-Tool, das ausschließlich für defensive Sicherheitstests, die Überprüfung von Gegenmaßnahmen und Forschung gedacht ist. Führen Sie es ausschließlich gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche, schriftliche Genehmigung haben. Die Verwendung gegen Systeme ohne Erlaubnis kann illegal sein und den Zielservice wahrscheinlich stören. Die Autoren stellen den Code wie besehen ohne Gewährleistung zur Verfügung und übernehmen keine Haftung für Missbrauch oder Schäden.

Verwendung

D(HE)ater ist ein Kommandozeilen-Tool. Die Option --protocol und die Ziel-uri sind Pflichtangaben:

root@kitploit:~
# DHE-Schlüsselaustausch gegen einen TLS-Dienst erzwingen
dheat --protocol tls example.com:443

# DHE-Schlüsselaustausch gegen einen SSH-Dienst erzwingen
dheat --protocol ssh example.com:22

Optionale Argumente:

OptionStandardBeschreibung
--key-exchangeDHEzu erzwingender Schlüsselaustausch: DHE oder ECDHE
--timeout5Socket-Timeout in Sekunden
--thread-num1Anzahl der auszuführenden Threads
--key-sizekeinezu erzwingende Schlüsselgröße
root@kitploit:~
# Elliptic-Curve-Schlüsselaustausch (ECDHE) statt Finite-Field (DHE) erzwingen
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16 Threads, 10 Sekunden Timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Gegenmaßnahmen

Hinweise zur Erkennung und Abwehr des D(HE)at-Angriffs werden auf der offiziellen Projektseite gepflegt: dheatattack.com.

Anforderungen

D(HE)ater benötigt Python 3.9 oder neuer und hängt von CryptoLyzer ab, um die DHE/ECDHE-Unterstützung zu prüfen und den erforderlichen Datenverkehr zu erzeugen. Die Abhängigkeit wird automatisch mit den unten beschriebenen Methoden installiert.

Installation

Installieren Sie die neueste Version von PyPI:

root@kitploit:~
pip install dheater

Um die aktuelle Entwicklungsversion direkt aus dem Quellrepository zu installieren:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Lizenz

Der Code ist unter den Bedingungen der Apache License Version 2.0 verfügbar. Eine nicht vollständige, aber einfache Beschreibung sowie den vollständigen Lizenztext finden Sie auf der Website Choose an open source license.

Danksagungen

D(HE)ater verwendet CryptoLyzer, um die DHE/ECDHE-Unterstützung von TLS/SSH-Diensten zu prüfen und auch den Datenverkehr zu erzeugen, der zur Durchführung des D(HE)at-Angriffs erforderlich ist.

Tool herunterladen