Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dheat_dos_attack_poc — POC pour tester l'existence de l'attaque D(HE)at DOS pour (CVE-2002-20001) | Kitploit
Outils/GitHubGitHub/itmaniac/dheat_dos_attack_poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

POC pour tester l'existence de l'attaque D(HE)at DOS pour (CVE-2002-20001)

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC d'attaque DoS D(H)eat (CVE-2002-20001)

POC pour tester l'existence de l'attaque DoS D(HE)at (CVE-2002-20001) dans le service SSH

Utilisation

commande : python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address> : Remplacez par l'adresse IP réelle ou le nom d'hôte du serveur SSH que vous avez l'autorisation de tester.

<Port_Number> : Numéro de port cible exécutant des services SSH.

Étapes à exécuter : Pour installer Python 3 sur Ubuntu, Kali, etc., la commande de base est :

$ sudo apt update

$ sudo apt install python3

Téléchargement et modification des permissions du fichier :

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

Test du POC d'attaque DoS D(HE)at :

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

Résultats d'exécution réussis :

Tentative d'établir 50 connexions vers 10.0.0.1:22...

--- Résultats du test ---

Cible : 10.0.0.1:22

Nombre total de tentatives de connexion : 50

Connexions réussies : 50

Connexions échouées : 0

Durée totale : 0.025 secondes

Taux de connexion : 1981.66 connexions/seconde

Avertissement : Le taux de connexion est encore élevé (supérieur à 20.0 connexions/s). Potentiellement vulnérable à l'attaque DoS DHEat. Rappel : Si 'PerSourceMaxStartups 1' est défini sur le serveur, cela pourrait être un faux positif, car le serveur est protégé depuis une seule source, même s'il peut traiter de nombreuses connexions uniques.

Résultats du scan VirusTotal :

image

AVERTISSEMENT :

Ce script est fourni uniquement à des fins ÉDUCATIVES et de TEST DE PÉNÉTRATION LÉGAL. L'auteur n'approuve ni ne soutient toute utilisation illégale ou non autorisée de cet outil.

CONDITIONS D'UTILISATION :

  • Vous devez avoir une AUTORISATION ÉCRITE EXPLICITE du propriétaire du système avant de tester tout service SSH
  • Utilisez uniquement sur des systèmes que vous possédez ou que vous êtes légalement autorisé à tester
  • Conformez-vous à toutes les lois locales, nationales et internationales applicables
  • N'utilisez jamais cet outil contre des systèmes de production sans autorisation appropriée
  • Tout identifiant utilisé doit être un compte de test ou des identifiants factices

En utilisant ce script, vous acceptez que :

  • Vous êtes seul responsable de toutes les conséquences de son utilisation
  • L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages
  • Vous n'utiliserez pas cet outil à des fins malveillantes

Cet outil simule des tentatives de force brute et peut déclencher des alertes de sécurité ou des verrouillages de comptes. Utilisez-le avec prudence et une autorisation appropriée à tout moment.

Remerciements / Références

Ce script de preuve de concept (PoC) pour la vulnérabilité D(HE)at de déni de service (DoS) (CVE-2002-20001) a été inspiré par les excellentes recherches menées par Szilárd Pfeiffer. Ses travaux détaillés sur cette vulnérabilité sont disponibles à l'adresse : https://dheatattack.com/

Bien que ce script soit une implémentation indépendante à des fins éducatives et de test, il aborde directement le vecteur d'attaque identifié et documenté par ses précieuses contributions à la communauté de la cybersécurité.

Télécharger l’outil