Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
QUIC-attacks — QUIC के विरुद्ध हमले (CVE-2022-30591) | Kitploit
उपकरण/GitHubGitHub/efchatz/quic-attacks
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubefchatz/quic-attacks

QUIC-attacks

QUIC के विरुद्ध हमले (CVE-2022-30591)

रिपॉजिटरी देखें
2773 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

QUIC-हमले (CVE-2022-30591)

यह रिपॉजिटरी हमारे द्वारा शैक्षिक उपयोग के लिए उपयोग की गई स्क्रिप्ट साझा करने के उद्देश्य से है। ये हमले हमारे अध्ययन का हिस्सा थे (यहाँ देखें), और 6 विभिन्न QUIC-सक्षम सर्वरों (IIS, NGINX, LiteSpeed, Cloudflare, H2O, और Caddy) पर परीक्षण किए गए। quic-loris स्क्रिप्ट CVE-2022-30591 समस्या का शोषण है जो quic-go लाइब्रेरी को प्रभावित करती है। इस स्क्रिप्ट का उपयोग Caddy सर्वर के विरुद्ध भी किया जा सकता है।

स्थापना प्रक्रिया

इन हमलों के शोषण के लिए, Ubuntu 18.04 क्लाइंट का उपयोग किया गया, जिसमें QUIC-loris और QUIC-Flooding के लिए aioquic Python लाइब्रेरी की सहायता ली गई। QUIC-hash हमले के लिए, Scapy Python लाइब्रेरी v2.4.3 का उपयोग किया गया (pip install scapy==2.4.3). निम्नलिखित निर्देश QUIC-loris और QUIC-Flooding हमलों के लिए aioquic स्थापना से संबंधित हैं।

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. quic-loris.sh फ़ाइल को aioquic निर्देशिका में जोड़ें
  8. हमला आरंभ करें

URL पैरामीटर को लक्ष्य के URL में बदलें। ध्यान दें कि लक्षित सर्वर की क्षमताओं के आधार पर, शोषणों में प्रत्येक पैरामीटर के लिए अलग-अलग मानों की आवश्यकता हो सकती है।

इस कार्य पर आधारित: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.

====================================================

MIT लाइसेंस

कॉपीराइट (c) 2022 Efstratios Chatzoglou

इसके द्वारा, बिना किसी शुल्क के, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों (जिसे "सॉफ्टवेयर" कहा जाता है) की एक प्रति प्राप्त करता है, सॉफ्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर की प्रतिलिपि बनाने, संशोधित करने, विलय करने, प्रकाशित करने, वितरित करने, उप-लाइसेंस देने और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया जाता है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएगी।

सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न करने की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध कार्य, टोर्ट या अन्यथा से उत्पन्न हो, सॉफ्टवेयर या सॉफ्टवेयर के उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें