Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dheat_dos_attack_poc — POC para probar la existencia del ataque DoS D(HE)at (CVE-2002-20001) | Kitploit
Herramientas/GitHubGitHub/itmaniac/dheat_dos_attack_poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

POC para probar la existencia del ataque DoS D(HE)at (CVE-2002-20001)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC del ataque DoS D(H)eat (CVE-2002-20001)

POC para probar la existencia del ataque DoS D(HE)at (CVE-2002-20001) en el servicio SSH

Uso

comando: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address>: Reemplázalo con la dirección IP real o el nombre de host del servidor SSH que tienes permiso de probar.

<Port_Number>: Número de puerto objetivo donde se ejecuta el servicio SSH.

Pasos para ejecutar: Para instalar Python 3 en Ubuntu, Kali, etc., el comando básico es:

$ sudo apt update

$ sudo apt install python3

Descarga y cambio de permisos del archivo:

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

Prueba del POC del ataque DoS D(HE)at:

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

Resultados de ejecución exitosa:

Intentando establecer 50 conexiones a 10.0.0.1:22...

--- Resultados de la prueba ---

Objetivo: 10.0.0.1:22

Intentos de conexión totales: 50

Conexiones exitosas: 50

Conexiones fallidas: 0

Duración total: 0.025 segundos

Tasa de conexión: 1981.66 conexiones/seg

Advertencia: La tasa de conexión sigue siendo alta (mayor que 20.0 conexiones/seg). Potencialmente vulnerable a DHEat DoS. Recuerda: Si 'PerSourceMaxStartups 1' está configurado en el servidor, esto podría ser un falso positivo, ya que el servidor está protegido contra una única fuente, incluso si puede procesar muchas conexiones únicas.

Resultados del escaneo de VirusTotal:

imagen

DESCARGO DE RESPONSABILIDAD:

Este script se proporciona SOLO CON FINES EDUCATIVOS Y DE PRUEBAS DE PENETRACIÓN LEGALES. El autor no aprueba ni respalda ningún uso ilegal o no autorizado de esta herramienta.

CONDICIONES DE USO:

Debes tener PERMISO ESCRITO EXPLÍCITO del propietario del sistema antes de probar cualquier servicio SSH Úsalo únicamente en sistemas que sean de tu propiedad o para los que estés legalmente autorizado a realizar pruebas Cumple con todas las leyes locales, nacionales e internacionales aplicables Nunca uses esta herramienta contra sistemas en producción sin la autorización adecuada Cualquier credencial utilizada debe ser una cuenta de prueba o credenciales ficticias Al usar este script, aceptas que:

Eres el único responsable de cualquier consecuencia derivada de su uso El autor no asume ninguna responsabilidad por el mal uso o los daños No usarás esta herramienta con fines maliciosos Esta herramienta simula intentos de fuerza bruta y puede activar alertas de seguridad o bloqueos de cuenta. Úsala con precaución y con la autorización adecuada en todo momento.

Agradecimientos / Referencias

Este script de Prueba de Concepto (PoC) para la vulnerabilidad de Denegación de Servicio (DoS) D(HE)at (CVE-2002-20001) se inspiró en la excelente investigación realizada por Szilárd Pfeiffer. Su trabajo detallado sobre esta vulnerabilidad se puede encontrar en: https://dheatattack.com/

Si bien este script es una implementación independiente con fines educativos y de prueba, aborda directamente el vector de ataque identificado y documentado por sus valiosas contribuciones a la comunidad de ciberseguridad.

Descargar herramienta