
POC para probar la existencia del ataque DoS D(HE)at (CVE-2002-20001)
POC para probar la existencia del ataque DoS D(HE)at (CVE-2002-20001) en el servicio SSH
comando: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: Reemplázalo con la dirección IP real o el nombre de host del servidor SSH que tienes permiso de probar.
<Port_Number>: Número de puerto objetivo donde se ejecuta el servicio SSH.
Pasos para ejecutar: Para instalar Python 3 en Ubuntu, Kali, etc., el comando básico es:
$ sudo apt update
$ sudo apt install python3
Descarga y cambio de permisos del archivo:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
Prueba del POC del ataque DoS D(HE)at:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
Intentando establecer 50 conexiones a 10.0.0.1:22...
--- Resultados de la prueba ---
Objetivo: 10.0.0.1:22
Intentos de conexión totales: 50
Conexiones exitosas: 50
Conexiones fallidas: 0
Duración total: 0.025 segundos
Tasa de conexión: 1981.66 conexiones/seg
Advertencia: La tasa de conexión sigue siendo alta (mayor que 20.0 conexiones/seg). Potencialmente vulnerable a DHEat DoS. Recuerda: Si 'PerSourceMaxStartups 1' está configurado en el servidor, esto podría ser un falso positivo, ya que el servidor está protegido contra una única fuente, incluso si puede procesar muchas conexiones únicas.
Este script se proporciona SOLO CON FINES EDUCATIVOS Y DE PRUEBAS DE PENETRACIÓN LEGALES. El autor no aprueba ni respalda ningún uso ilegal o no autorizado de esta herramienta.
CONDICIONES DE USO:
Debes tener PERMISO ESCRITO EXPLÍCITO del propietario del sistema antes de probar cualquier servicio SSH Úsalo únicamente en sistemas que sean de tu propiedad o para los que estés legalmente autorizado a realizar pruebas Cumple con todas las leyes locales, nacionales e internacionales aplicables Nunca uses esta herramienta contra sistemas en producción sin la autorización adecuada Cualquier credencial utilizada debe ser una cuenta de prueba o credenciales ficticias Al usar este script, aceptas que:
Eres el único responsable de cualquier consecuencia derivada de su uso El autor no asume ninguna responsabilidad por el mal uso o los daños No usarás esta herramienta con fines maliciosos Esta herramienta simula intentos de fuerza bruta y puede activar alertas de seguridad o bloqueos de cuenta. Úsala con precaución y con la autorización adecuada en todo momento.
Este script de Prueba de Concepto (PoC) para la vulnerabilidad de Denegación de Servicio (DoS) D(HE)at (CVE-2002-20001) se inspiró en la excelente investigación realizada por Szilárd Pfeiffer. Su trabajo detallado sobre esta vulnerabilidad se puede encontrar en: https://dheatattack.com/
Si bien este script es una implementación independiente con fines educativos y de prueba, aborda directamente el vector de ataque identificado y documentado por sus valiosas contribuciones a la comunidad de ciberseguridad.