Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
QUIC-attacks — Attaques contre QUIC (CVE-2022-30591) | Kitploit
Outils/GitHubGitHub/efchatz/quic-attacks
Analyse des VulnérabilitésExploitationSécurité RéseauArticles et RechercheApprentissage et Éducation
GitHubefchatz/quic-attacks

QUIC-attacks

Attaques contre QUIC (CVE-2022-30591)

Voir le dépôt
277il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

QUIC-attacks (CVE-2022-30591)

Le présent dépôt a pour but de partager les scripts que nous avons utilisés à des fins pédagogiques. Ces attaques faisaient partie de notre étude (voir ici) et ont été testées contre 6 serveurs compatibles QUIC différents (IIS, NGINX, LiteSpeed, Cloudflare, H2O et Caddy). Le script quic-loris est l'exploit du problème CVE-2022-30591 qui affectait la bibliothèque quic-go. Ce script peut également être exploité contre le serveur Caddy.

Procédure d'installation

Pour l'exploitation de ces attaques, un client Ubuntu 18.04 a été utilisé, avec l'aide de la bibliothèque Python aioquic pour QUIC-loris et QUIC-Flooding. Pour l'attaque QUIC-hash, la bibliothèque Python Scapy v2.4.3 a été utilisée (pip install scapy==2.4.3). Les instructions suivantes concernent l'installation d'aioquic, pour les assauts QUIC-loris et QUIC-Flooding.

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. ajoutez le fichier quic-loris.sh au répertoire aioquic
  8. initiez l'attaque

Modifiez le paramètre URL pour qu'il corresponde à celui de la cible. Notez qu'en fonction des capacités du serveur ciblé, des valeurs différentes peuvent être nécessaires pour chaque paramètre des exploits.

Basé sur les travaux : E. Chatzoglou, V. Kouliaridis, G. Karopoulos, et G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.

====================================================

Licence MIT

Copyright (c) 2022 Efstratios Chatzoglou

La permission est accordée, à titre gratuit, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), d'utiliser le Logiciel sans restriction, y compris, sans limitation, les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, et d'autoriser les personnes auxquelles le Logiciel est fourni à le faire, sous réserve des conditions suivantes :

L'avis de droit d'auteur ci-dessus et cet avis de permission doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS, LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DU LOGICIEL, DE SON UTILISATION OU D'AUTRES INTERACTIONS AVEC LE LOGICIEL.

Télécharger l’outil