Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dheater — Outil de preuve de concept de déni de service qui exploite l'attaque DHEat (CVE-2002-20001) en imposant l'échange de clés Diffie-Hellman contre les services TLS et SSH pour des tests défensifs et la vérification des mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/c0r0n3r/dheater
Analyse des VulnérabilitésExploitationSécurité RéseauCryptographie
GitHubc0r0n3r/dheater

dheater

Outil de preuve de concept de déni de service qui exploite l'attaque DHEat (CVE-2002-20001) en imposant l'échange de clés Diffie-Hellman contre les services TLS et SSH pour des tests défensifs et la vérification des mesures d'atténuation.

Voir le dépôt
21729il y a 16 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater est l'implémentation de preuve de concept de l'attaque D(HE)at (CVE-2002-20001). Pour plus d'informations sur l'attaque, consultez la page du projet ou lisez l'article technique complet sur IEEE Access.

Avertissement

D(HE)ater est un outil de déni de service de preuve de concept destiné uniquement aux tests de sécurité défensifs, à la vérification des mesures d'atténuation et à la recherche. Exécutez-le exclusivement sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation explicite et écrite. L'utiliser contre des systèmes sans autorisation peut être illégal et risque de perturber le service ciblé. Les auteurs fournissent le code en l'état, sans garantie, et déclinent toute responsabilité en cas d'utilisation abusive ou de dommage.

Utilisation

D(HE)ater est un outil en ligne de commande. L'option --protocol et l'uri de la cible sont obligatoires :

root@kitploit:~
# imposer l'échange de clés DHE contre un service TLS
dheat --protocol tls example.com:443

# imposer l'échange de clés DHE contre un service SSH
dheat --protocol ssh example.com:22

Arguments optionnels :

OptionDéfautDescription
root@kitploit:~
# 16 threads, délai d'attente de 10 secondes
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Atténuation

Les conseils pour détecter et atténuer l'attaque D(HE)at sont maintenus sur le site officiel du projet : dheatattack.com.

Prérequis

D(HE)ater nécessite Python 3.9 ou plus récent et dépend de CryptoLyzer pour vérifier la prise en charge de DHE et générer le trafic nécessaire. La dépendance est installée automatiquement avec les méthodes décrites ci-dessous.

Installation

Installez la dernière version depuis PyPI :

root@kitploit:~
pip install dheater

Pour installer la version de développement actuelle directement depuis le dépôt source :

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Licence

Le code est disponible sous les termes de la licence Apache Version 2.0. Une description non exhaustive mais simple, ainsi que le texte complet de la licence, sont disponibles sur le site Choose an open source license.

Crédits

D(HE)ater utilise CryptoLyzer pour vérifier la prise en charge de DHE des services TLS/SSH et également pour générer le trafic nécessaire à l'exécution de l'attaque D(HE)at.

Télécharger l’outil
--timeout5délai d'attente du socket en secondes
--thread-num1nombre de threads à exécuter
--key-sizenonetaille de clé à imposer