
Proof-of-Concept-Denial-of-Service-Tool, das den ephemeren Diffie-Hellman-Schlüsselaustausch über TLS und SSH erzwingt, um die Server-CPU zu sättigen, und CVE-2002-20001 für autorisierte Sicherheitstests implementiert.
D(HE)ater ist die Proof-of-Concept-Implementierung des D(HE)at-Angriffs (CVE-2002-20001). Es sättigt die CPU eines Servers, indem es den ephemeren Diffie-Hellman-Schlüsselaustausch (DHE) oder den ephemeren Elliptic-Curve-Diffie-Hellman-Schlüsselaustausch (ECDHE) über sowohl TLS als auch SSH erzwingt. Weitere Informationen über den Angriff finden Sie auf der Projektseite oder lesen Sie das vollständige technische Paper auf IEEE Access.
D(HE)ater ist ein Proof-of-Concept-Denial-of-Service-Tool, das ausschließlich für defensive Sicherheitstests, die Überprüfung von Gegenmaßnahmen und Forschung gedacht ist. Führen Sie es ausschließlich gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche, schriftliche Genehmigung haben. Die Verwendung gegen Systeme ohne Erlaubnis kann illegal sein und den Zielservice wahrscheinlich stören. Die Autoren stellen den Code wie besehen ohne Gewährleistung zur Verfügung und übernehmen keine Haftung für Missbrauch oder Schäden.
D(HE)ater ist ein Kommandozeilen-Tool. Die Option --protocol und die Ziel-uri sind Pflichtangaben:
# DHE-Schlüsselaustausch gegen einen TLS-Dienst erzwingen
dheat --protocol tls example.com:443
# DHE-Schlüsselaustausch gegen einen SSH-Dienst erzwingen
dheat --protocol ssh example.com:22
Optionale Argumente:
| Option | Standard | Beschreibung |
|---|---|---|
--key-exchange | DHE | zu erzwingender Schlüsselaustausch: DHE oder ECDHE |
--timeout | 5 | Socket-Timeout in Sekunden |
--thread-num | 1 | Anzahl der auszuführenden Threads |
--key-size | keine | zu erzwingende Schlüsselgröße |
# Elliptic-Curve-Schlüsselaustausch (ECDHE) statt Finite-Field (DHE) erzwingen
dheat --protocol tls --key-exchange ECDHE example.com:443
# 16 Threads, 10 Sekunden Timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Hinweise zur Erkennung und Abwehr des D(HE)at-Angriffs werden auf der offiziellen Projektseite gepflegt: dheatattack.com.
D(HE)ater benötigt Python 3.9 oder neuer und hängt von CryptoLyzer ab, um die DHE/ECDHE-Unterstützung zu prüfen und den erforderlichen Datenverkehr zu erzeugen. Die Abhängigkeit wird automatisch mit den unten beschriebenen Methoden installiert.
Installieren Sie die neueste Version von PyPI:
pip install dheater
Um die aktuelle Entwicklungsversion direkt aus dem Quellrepository zu installieren:
pip install git+https://gitlab.com/dheatattack/dheater.git
Der Code ist unter den Bedingungen der Apache License Version 2.0 verfügbar. Eine nicht vollständige, aber einfache Beschreibung sowie den vollständigen Lizenztext finden Sie auf der Website Choose an open source license.
D(HE)ater verwendet CryptoLyzer, um die DHE/ECDHE-Unterstützung von TLS/SSH-Diensten zu prüfen und auch den Datenverkehr zu erzeugen, der zur Durchführung des D(HE)at-Angriffs erforderlich ist.