
Outil de preuve de concept de déni de service qui exploite l'attaque DHEat (CVE-2002-20001) en imposant l'échange de clés Diffie-Hellman contre les services TLS et SSH pour des tests défensifs et la vérification des mesures d'atténuation.
D(HE)ater est l'implémentation de preuve de concept de l'attaque D(HE)at (CVE-2002-20001). Pour plus d'informations sur l'attaque, consultez la page du projet ou lisez l'article technique complet sur IEEE Access.
D(HE)ater est un outil de déni de service de preuve de concept destiné uniquement aux tests de sécurité défensifs, à la vérification des mesures d'atténuation et à la recherche. Exécutez-le exclusivement sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation explicite et écrite. L'utiliser contre des systèmes sans autorisation peut être illégal et risque de perturber le service ciblé. Les auteurs fournissent le code en l'état, sans garantie, et déclinent toute responsabilité en cas d'utilisation abusive ou de dommage.
D(HE)ater est un outil en ligne de commande. L'option --protocol et l'uri de la cible sont obligatoires :
# imposer l'échange de clés DHE contre un service TLS
dheat --protocol tls example.com:443
# imposer l'échange de clés DHE contre un service SSH
dheat --protocol ssh example.com:22
Arguments optionnels :
| Option | Défaut | Description |
|---|
# 16 threads, délai d'attente de 10 secondes
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Les conseils pour détecter et atténuer l'attaque D(HE)at sont maintenus sur le site officiel du projet : dheatattack.com.
D(HE)ater nécessite Python 3.9 ou plus récent et dépend de CryptoLyzer pour vérifier la prise en charge de DHE et générer le trafic nécessaire. La dépendance est installée automatiquement avec les méthodes décrites ci-dessous.
Installez la dernière version depuis PyPI :
pip install dheater
Pour installer la version de développement actuelle directement depuis le dépôt source :
pip install git+https://gitlab.com/dheatattack/dheater.git
Le code est disponible sous les termes de la licence Apache Version 2.0. Une description non exhaustive mais simple, ainsi que le texte complet de la licence, sont disponibles sur le site Choose an open source license.
D(HE)ater utilise CryptoLyzer pour vérifier la prise en charge de DHE des services TLS/SSH et également pour générer le trafic nécessaire à l'exécution de l'attaque D(HE)at.
--timeout | 5 | délai d'attente du socket en secondes |
--thread-num | 1 | nombre de threads à exécuter |
--key-size | none | taille de clé à imposer |