
प्रूफ-ऑफ-कॉन्सेप्ट डिनायल-ऑफ-सर्विस टूल जो DHEat हमले (CVE-2002-20001) का शोषण करता है, TLS और SSH सेवाओं के विरुद्ध Diffie-Hellman कुंजी विनिमय को लागू करके, रक्षात्मक परीक्षण और शमन सत्यापन के लिए।
D(HE)ater D(HE)at हमले (CVE-2002-20001) का प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन है। हमले के बारे में अधिक जानकारी के लिए परियोजना पृष्ठ पर जाएँ या IEEE Access पर पूर्ण तकनीकी पेपर पढ़ें।
D(HE)ater एक प्रूफ-ऑफ-कॉन्सेप्ट डिनायल-ऑफ-सर्विस उपकरण है जो केवल रक्षात्मक सुरक्षा परीक्षण, शमन सत्यापन और अनुसंधान के लिए अभिप्रेत है। इसे केवल उन सिस्टम्स के विरुद्ध चलाएँ जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट, लिखित प्राधिकरण है। बिना अनुमति के सिस्टम्स के विरुद्ध इसका उपयोग अवैध हो सकता है और संभवतः लक्षित सेवा को बाधित करेगा। लेखक कोड को ज्यों-का-त्यों, बिना वारंटी के प्रदान करते हैं, और किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व स्वीकार नहीं करते हैं।
D(HE)ater एक कमांड-लाइन उपकरण है। --protocol विकल्प और लक्ष्य uri अनिवार्य हैं:
# enforce DHE key exchange against a TLS service
dheat --protocol tls example.com:443
# enforce DHE key exchange against an SSH service
dheat --protocol ssh example.com:22
वैकल्पिक तर्क:
| विकल्प | डिफ़ॉल्ट | विवरण |
|---|
# 16 threads, 10 second timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
D(HE)at हमले का पता लगाने और शमन करने के लिए मार्गदर्शन आधिकारिक परियोजना साइट पर बनाए रखा गया है: dheatattack.com।
D(HE)ater को Python 3.9 या उससे नए की आवश्यकता है और DHE समर्थन की जाँच करने और आवश्यक ट्रैफ़िक उत्पन्न करने के लिए CryptoLyzer पर निर्भर करता है। नीचे वर्णित विधियों के साथ निर्भरता स्वचालित रूप से स्थापित हो जाती है।
PyPI से नवीनतम रिलीज़ स्थापित करें:
pip install dheater
स्रोत रिपॉजिटरी से सीधे वर्तमान विकास संस्करण स्थापित करने के लिए:
pip install git+https://gitlab.com/dheatattack/dheater.git
कोड Apache License Version 2.0 की शर्तों के तहत उपलब्ध है। एक गैर-व्यापक, लेकिन सीधा विवरण और पूर्ण लाइसेंस पाठ Choose an open source license वेबसाइट पर पाया जा सकता है।
D(HE)ater TLS/SSH सेवाओं के DHE समर्थन की जाँच करने और D(HE)at हमला करने के लिए आवश्यक ट्रैफ़िक उत्पन्न करने के लिए CryptoLyzer का उपयोग करता है।
--timeout | 5 | सेकंड में सॉकेट टाइमआउट |
--thread-num | 1 | चलाने के लिए थ्रेड्स की संख्या |
--key-size | कोई नहीं | लागू करने के लिए कुंजी आकार |