Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass — PoC Python éducatif pour un contournement de la validation d'adresse QUIC qui déclenche une amplification de la poignée de main, incluant la simulation d'un serveur vulnérable et la démonstration de l'attaque. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
Analyse des VulnérabilitésExploitationSécurité RéseauApprentissage et ÉducationAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

PoC Python éducatif pour un contournement de la validation d'adresse QUIC qui déclenche une amplification de la poignée de main, incluant la simulation d'un serveur vulnérable et la démonstration de l'attaque.

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-6060 – Amplification de la poignée de main QUIC via contournement de la validation d'adresse

Code du programme (simulation Python)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – Amplification de la poignée de main QUIC via contournement de la validation d'adresse

Severity: Medium

Vue d'ensemble

Une implémentation de serveur QUIC ne parvient pas à appliquer la validation de l'adresse source pendant la poignée de main, permettant à un attaquant d'envoyer un petit paquet initial avec une adresse IP source usurpée. Le serveur répond avec un paquet beaucoup plus grand, permettant une amplification DDoS.

Détails de la vulnérabilité

  • Type : Attaque par amplification
  • Impact : Réflexion réseau, DDoS.
  • Cause racine : Le serveur n'exige pas que le client renvoie un jeton (validation d'adresse) avant d'envoyer un grand server hello, ce qui viole la RFC 9000.

Démonstration de l'exploit

  1. Démarrer le serveur QUIC vulnérable :
    root@kitploit:~
    python quic_server_sim.py
    
  2. Dans une attaque réelle, un attaquant enverrait un paquet UDP usurpé. Pour la démonstration, je vais simplement montrer le facteur d'amplification : une requête de 1 octet déclenche une réponse de 1 200 octets.
Télécharger l’outil