
POC pour tester l'existence de l'attaque D(HE)at DOS pour (CVE-2002-20001)
POC pour tester l'existence de l'attaque DoS D(HE)at (CVE-2002-20001) dans le service SSH
commande : python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address> : Remplacez par l'adresse IP réelle ou le nom d'hôte du serveur SSH que vous avez l'autorisation de tester.
<Port_Number> : Numéro de port cible exécutant des services SSH.
Étapes à exécuter : Pour installer Python 3 sur Ubuntu, Kali, etc., la commande de base est :
$ sudo apt update
$ sudo apt install python3
Téléchargement et modification des permissions du fichier :
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
Test du POC d'attaque DoS D(HE)at :
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
Tentative d'établir 50 connexions vers 10.0.0.1:22...
--- Résultats du test ---
Cible : 10.0.0.1:22
Nombre total de tentatives de connexion : 50
Connexions réussies : 50
Connexions échouées : 0
Durée totale : 0.025 secondes
Taux de connexion : 1981.66 connexions/seconde
Avertissement : Le taux de connexion est encore élevé (supérieur à 20.0 connexions/s). Potentiellement vulnérable à l'attaque DoS DHEat. Rappel : Si 'PerSourceMaxStartups 1' est défini sur le serveur, cela pourrait être un faux positif, car le serveur est protégé depuis une seule source, même s'il peut traiter de nombreuses connexions uniques.

Ce script est fourni uniquement à des fins ÉDUCATIVES et de TEST DE PÉNÉTRATION LÉGAL. L'auteur n'approuve ni ne soutient toute utilisation illégale ou non autorisée de cet outil.
CONDITIONS D'UTILISATION :
En utilisant ce script, vous acceptez que :
Cet outil simule des tentatives de force brute et peut déclencher des alertes de sécurité ou des verrouillages de comptes. Utilisez-le avec prudence et une autorisation appropriée à tout moment.
Ce script de preuve de concept (PoC) pour la vulnérabilité D(HE)at de déni de service (DoS) (CVE-2002-20001) a été inspiré par les excellentes recherches menées par Szilárd Pfeiffer. Ses travaux détaillés sur cette vulnérabilité sont disponibles à l'adresse : https://dheatattack.com/
Bien que ce script soit une implémentation indépendante à des fins éducatives et de test, il aborde directement le vecteur d'attaque identifié et documenté par ses précieuses contributions à la communauté de la cybersécurité.