Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
QUIC-attacks — Ataques contra QUIC (CVE-2022-30591) | Kitploit
Herramientas/GitHubGitHub/efchatz/quic-attacks
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPapers e InvestigaciónAprendizaje y Educación
GitHubefchatz/quic-attacks

QUIC-attacks

Ataques contra QUIC (CVE-2022-30591)

Ver Repositorio
277hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ataques QUIC (CVE-2022-30591)

Este repositorio tiene el propósito de compartir los scripts que utilizamos con fines educativos. Estos ataques fueron parte de nuestro estudio (consulte aquí) y fueron probados contra 6 servidores diferentes compatibles con QUIC (IIS, NGINX, LiteSpeed, Cloudflare, H2O y Caddy). El script quic-loris es la explotación del problema CVE-2022-30591 que afecta a la biblioteca quic-go. Este script también se puede explotar contra el servidor Caddy.

Procedimiento de instalación

Para la explotación de estos ataques, se utilizó el cliente Ubuntu 18.04, con la ayuda de la biblioteca Python aioquic para QUIC-loris y QUIC-Flooding. Para el ataque QUIC-hash, se utilizó la biblioteca Python Scapy v2.4.3 (pip install scapy==2.4.3). Las siguientes instrucciones corresponden a la instalación de aioquic para los asaltos QUIC-loris y QUIC-Flooding.

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. agregue el archivo quic-loris.sh al directorio aioquic
  8. inicie el ataque

Cambie el parámetro URL por el del objetivo. Tenga en cuenta que, según las capacidades del servidor objetivo, pueden ser necesarios valores diferentes para cada parámetro en los exploits.

Basado en el trabajo: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, y G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.

====================================================

Licencia MIT

Copyright (c) 2022 Efstratios Chatzoglou

Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar el Software sin restricción, incluyendo sin limitación los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a las que se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso se incluirán en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O CUALQUIER OTRO MOTIVO, QUE SURJA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.

Descargar herramienta