
Herramienta de prueba de concepto de denegación de servicio que explota el ataque DHEat (CVE-2002-20001) forzando el intercambio de claves Diffie-Hellman contra servicios TLS y SSH para pruebas defensivas y verificación de mitigación.
D(HE)ater es la implementación de prueba de concepto del ataque D(HE)at (CVE-2002-20001). Para más información sobre el ataque visita la página del proyecto o lee el artículo técnico completo en IEEE Access.
D(HE)ater es una herramienta de denegación de servicio de prueba de concepto destinada solo a pruebas de seguridad defensivas, verificación de mitigación e investigación. Ejecútala exclusivamente contra sistemas de tu propiedad o para los cuales tengas autorización explícita por escrito. Usarla contra sistemas sin permiso puede ser ilegal y probablemente interrumpa el servicio objetivo. Los autores proporcionan el código tal cual, sin garantía, y no aceptan ninguna responsabilidad por su uso indebido o daños.
D(HE)ater es una herramienta de línea de comandos. La opción --protocol y el uri de destino son obligatorios:
# forzar el intercambio de claves DHE en un servicio TLS
dheat --protocol tls example.com:443
# forzar el intercambio de claves DHE en un servicio SSH
dheat --protocol ssh example.com:22
Argumentos opcionales:
| Opción | Predeterminado | Descripción |
|---|---|---|
--timeout | 5 | tiempo de espera del socket en segundos |
--thread-num | 1 | número de hilos a ejecutar |
--key-size | ninguno | tamaño de clave a imponer |
# 16 hilos, tiempo de espera de 10 segundos
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
La orientación sobre la detección y mitigación del ataque D(HE)at se mantiene en el sitio oficial del proyecto: dheatattack.com.
D(HE)ater requiere Python 3.9 o más reciente y depende de CryptoLyzer para comprobar el soporte de DHE y generar el tráfico necesario. La dependencia se instala automáticamente con los métodos descritos a continuación.
Instala la última versión desde PyPI:
pip install dheater
Para instalar la versión de desarrollo actual directamente desde el repositorio fuente:
pip install git+https://gitlab.com/dheatattack/dheater.git
El código está disponible bajo los términos de la Licencia Apache Versión 2.0. Una descripción no exhaustiva pero clara y también el texto completo de la licencia se pueden encontrar en el sitio web Choose an open source license.
D(HE)ater utiliza CryptoLyzer para comprobar el soporte de DHE en servicios TLS/SSH y también para generar el tráfico necesario para realizar el ataque D(HE)at.