Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dheater — Herramienta de prueba de concepto de denegación de servicio que explota el ataque DHEat (CVE-2002-20001) forzando el intercambio de claves Diffie-Hellman contra servicios TLS y SSH para pruebas defensivas y verificación de mitigación. | Kitploit
Herramientas/GitHubGitHub/c0r0n3r/dheater
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesCriptografía
GitHubc0r0n3r/dheater

dheater

Herramienta de prueba de concepto de denegación de servicio que explota el ataque DHEat (CVE-2002-20001) forzando el intercambio de claves Diffie-Hellman contra servicios TLS y SSH para pruebas defensivas y verificación de mitigación.

Ver Repositorio
217292hace 1 mesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater es la implementación de prueba de concepto del ataque D(HE)at (CVE-2002-20001). Para más información sobre el ataque visita la página del proyecto o lee el artículo técnico completo en IEEE Access.

Descargo de responsabilidad

D(HE)ater es una herramienta de denegación de servicio de prueba de concepto destinada solo a pruebas de seguridad defensivas, verificación de mitigación e investigación. Ejecútala exclusivamente contra sistemas de tu propiedad o para los cuales tengas autorización explícita por escrito. Usarla contra sistemas sin permiso puede ser ilegal y probablemente interrumpa el servicio objetivo. Los autores proporcionan el código tal cual, sin garantía, y no aceptan ninguna responsabilidad por su uso indebido o daños.

Uso

D(HE)ater es una herramienta de línea de comandos. La opción --protocol y el uri de destino son obligatorios:

root@kitploit:~
# forzar el intercambio de claves DHE en un servicio TLS
dheat --protocol tls example.com:443

# forzar el intercambio de claves DHE en un servicio SSH
dheat --protocol ssh example.com:22

Argumentos opcionales:

OpciónPredeterminadoDescripción
--timeout5tiempo de espera del socket en segundos
--thread-num1número de hilos a ejecutar
--key-sizeningunotamaño de clave a imponer
root@kitploit:~
# 16 hilos, tiempo de espera de 10 segundos
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Mitigación

La orientación sobre la detección y mitigación del ataque D(HE)at se mantiene en el sitio oficial del proyecto: dheatattack.com.

Requisitos

D(HE)ater requiere Python 3.9 o más reciente y depende de CryptoLyzer para comprobar el soporte de DHE y generar el tráfico necesario. La dependencia se instala automáticamente con los métodos descritos a continuación.

Instalación

Instala la última versión desde PyPI:

root@kitploit:~
pip install dheater

Para instalar la versión de desarrollo actual directamente desde el repositorio fuente:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Licencia

El código está disponible bajo los términos de la Licencia Apache Versión 2.0. Una descripción no exhaustiva pero clara y también el texto completo de la licencia se pueden encontrar en el sitio web Choose an open source license.

Créditos

D(HE)ater utiliza CryptoLyzer para comprobar el soporte de DHE en servicios TLS/SSH y también para generar el tráfico necesario para realizar el ataque D(HE)at.

Descargar herramienta