Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DHEater — Prueba de concepto de herramienta de denegación de servicio que fuerza el intercambio de claves efímeras Diffie-Hellman sobre TLS y SSH para saturar la CPU del servidor, implementando CVE-2002-20001 para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitLabGitLab/dheatattack/dheater
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesCriptografíaPruebas de PenetraciónRed Teaming
GitLabdheatattack/dheater

DHEater

Prueba de concepto de herramienta de denegación de servicio que fuerza el intercambio de claves efímeras Diffie-Hellman sobre TLS y SSH para saturar la CPU del servidor, implementando CVE-2002-20001 para pruebas de seguridad autorizadas.

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater es la implementación de prueba de concepto del ataque D(HE)at (CVE-2002-20001). Satura la CPU de un servidor forzando el intercambio de claves Diffie-Hellman efímero (DHE) o Diffie-Hellman de curva elíptica efímero (ECDHE) tanto sobre TLS como sobre SSH. Para más información sobre el ataque, visita la página del proyecto o lee el artículo técnico completo en IEEE Access.

Aviso legal

D(HE)ater es una herramienta de denegación de servicio de prueba de concepto destinada únicamente a pruebas de seguridad defensivas, verificación de mitigaciones e investigación. Ejecútala exclusivamente contra sistemas que poseas o para los cuales tengas autorización explícita por escrito. Usarla contra sistemas sin permiso puede ser ilegal y es probable que interrumpa el servicio objetivo. Los autores proporcionan el código tal cual, sin garantía, y no aceptan ninguna responsabilidad por su uso indebido o daños.

Uso

D(HE)ater es una herramienta de línea de comandos. La opción --protocol y el uri objetivo son obligatorios:

root@kitploit:~
# forzar el intercambio de claves DHE contra un servicio TLS
dheat --protocol tls example.com:443

# forzar el intercambio de claves DHE contra un servicio SSH
dheat --protocol ssh example.com:22

Argumentos opcionales:

OpciónValor predeterminadoDescripción
--key-exchangeDHEintercambio de claves a forzar: DHE o ECDHE
--timeout5tiempo de espera del socket en segundos
--thread-num1número de hilos a ejecutar
--key-sizeningunotamaño de clave a forzar
root@kitploit:~
# forzar el intercambio de claves de curva elíptica (ECDHE) en lugar de campo finito (DHE)
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16 hilos, tiempo de espera de 10 segundos
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Mitigación

Las pautas para detectar y mitigar el ataque D(HE)at se mantienen en el sitio oficial del proyecto: dheatattack.com.

Requisitos

D(HE)ater requiere Python 3.9 o superior y depende de CryptoLyzer para comprobar la compatibilidad con DHE/ECDHE y generar el tráfico necesario. La dependencia se instala automáticamente con los métodos descritos a continuación.

Instalación

Instala la última versión desde PyPI:

root@kitploit:~
pip install dheater

Para instalar la versión de desarrollo actual directamente desde el repositorio fuente:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Licencia

El código está disponible bajo los términos de la Licencia Apache Versión 2.0. Una descripción no exhaustiva pero sencilla, así como el texto completo de la licencia, se pueden encontrar en el sitio web Choose an open source license.

Créditos

D(HE)ater utiliza CryptoLyzer para comprobar la compatibilidad con DHE/ECDHE de los servicios TLS/SSH y también para generar el tráfico necesario para realizar el ataque D(HE)at.

Descargar herramienta