CVE-2002-20001
डिफी-हेलमैन कुंजी समझौता प्रोटोकॉल (Diffie-Hellman Key Agreement Protocol) दूरस्थ हमलावरों को (क्लाइंट पक्ष से) ऐसी मनमानी संख्याएँ भेजने की अनुमति देता है जो वास्तव में सार्वजनिक कुंजियाँ नहीं होती हैं, और सर्वर-पक्ष पर महँगी...
- प्रकाशित
- 11 नव॰ 2021
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डिफी-हेलमैन कुंजी समझौता प्रोटोकॉल (Diffie-Hellman Key Agreement Protocol) दूरस्थ हमलावरों को (क्लाइंट पक्ष से) ऐसी मनमानी संख्याएँ भेजने की अनुमति देता है जो वास्तव में सार्वजनिक कुंजियाँ नहीं होती हैं, और सर्वर-पक्ष पर महँगी DHE मॉड्यूलर-एक्सपोनेंशिएशन गणनाओं को ट्रिगर करता है, जिसे D(HE)at या D(HE)ater हमले के रूप में जाना जाता है। क्लाइंट को बहुत कम CPU संसाधनों और नेटवर्क बैंडविड्थ की आवश्यकता होती है। यह हमला उन मामलों में अधिक विघटनकारी हो सकता है जहाँ कोई क्लाइंट सर्वर से अपने सबसे बड़े समर्थित कुंजी आकार का चयन करने के लिए कह सकता है। मूल हमला परिदृश्य यह है कि क्लाइंट को यह दावा करना चाहिए कि वह केवल DHE के साथ संचार कर सकता है, और सर्वर को DHE की अनुमति देने के लिए कॉन्फ़िगर किया जाना चाहिए।
स्रोत
3- DHEaterPoC
प्रूफ-ऑफ-कॉन्सेप्ट डिनायल-ऑफ-सर्विस टूल जो TLS और SSH पर Diffie-Hellman एफेमरल की एक्सचेंज को लागू करके सर्वर CPU को संतृप्त करता है, अधिकृत सुरक्षा परीक्षण के लिए CVE-2002-20001 को लागू करता है।
- dheaterPoC
प्रूफ-ऑफ-कॉन्सेप्ट डिनायल-ऑफ-सर्विस टूल जो DHEat हमले (CVE-2002-20001) का शोषण करता है, TLS और SSH सेवाओं के विरुद्ध Diffie-Hellman कुंजी विनिमय को लागू करके, रक्षात्मक परीक्षण और शमन सत्यापन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।