
Ataques contra QUIC (CVE-2022-30591)
Este repositorio tiene el propósito de compartir los scripts que utilizamos con fines educativos. Estos ataques fueron parte de nuestro estudio (consulte aquí) y fueron probados contra 6 servidores diferentes compatibles con QUIC (IIS, NGINX, LiteSpeed, Cloudflare, H2O y Caddy). El script quic-loris es la explotación del problema CVE-2022-30591 que afecta a la biblioteca quic-go. Este script también se puede explotar contra el servidor Caddy.
Para la explotación de estos ataques, se utilizó el cliente Ubuntu 18.04, con la ayuda de la biblioteca Python aioquic para QUIC-loris y QUIC-Flooding. Para el ataque QUIC-hash, se utilizó la biblioteca Python Scapy v2.4.3 (pip install scapy==2.4.3). Las siguientes instrucciones corresponden a la instalación de aioquic para los asaltos QUIC-loris y QUIC-Flooding.
Cambie el parámetro URL por el del objetivo. Tenga en cuenta que, según las capacidades del servidor objetivo, pueden ser necesarios valores diferentes para cada parámetro en los exploits.
Basado en el trabajo: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, y G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.
====================================================
Licencia MIT
Copyright (c) 2022 Efstratios Chatzoglou
Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar el Software sin restricción, incluyendo sin limitación los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a las que se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:
El aviso de copyright anterior y este aviso de permiso se incluirán en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O CUALQUIER OTRO MOTIVO, QUE SURJA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.