
QUIC के विरुद्ध हमले (CVE-2022-30591)
यह रिपॉजिटरी हमारे द्वारा शैक्षिक उपयोग के लिए उपयोग की गई स्क्रिप्ट साझा करने के उद्देश्य से है। ये हमले हमारे अध्ययन का हिस्सा थे (यहाँ देखें), और 6 विभिन्न QUIC-सक्षम सर्वरों (IIS, NGINX, LiteSpeed, Cloudflare, H2O, और Caddy) पर परीक्षण किए गए। quic-loris स्क्रिप्ट CVE-2022-30591 समस्या का शोषण है जो quic-go लाइब्रेरी को प्रभावित करती है। इस स्क्रिप्ट का उपयोग Caddy सर्वर के विरुद्ध भी किया जा सकता है।
इन हमलों के शोषण के लिए, Ubuntu 18.04 क्लाइंट का उपयोग किया गया, जिसमें QUIC-loris और QUIC-Flooding के लिए aioquic Python लाइब्रेरी की सहायता ली गई। QUIC-hash हमले के लिए, Scapy Python लाइब्रेरी v2.4.3 का उपयोग किया गया (pip install scapy==2.4.3). निम्नलिखित निर्देश QUIC-loris और QUIC-Flooding हमलों के लिए aioquic स्थापना से संबंधित हैं।
URL पैरामीटर को लक्ष्य के URL में बदलें। ध्यान दें कि लक्षित सर्वर की क्षमताओं के आधार पर, शोषणों में प्रत्येक पैरामीटर के लिए अलग-अलग मानों की आवश्यकता हो सकती है।
इस कार्य पर आधारित: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.
====================================================
MIT लाइसेंस
कॉपीराइट (c) 2022 Efstratios Chatzoglou
इसके द्वारा, बिना किसी शुल्क के, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों (जिसे "सॉफ्टवेयर" कहा जाता है) की एक प्रति प्राप्त करता है, सॉफ्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर की प्रतिलिपि बनाने, संशोधित करने, विलय करने, प्रकाशित करने, वितरित करने, उप-लाइसेंस देने और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया जाता है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएगी।
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न करने की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध कार्य, टोर्ट या अन्यथा से उत्पन्न हो, सॉफ्टवेयर या सॉफ्टवेयर के उपयोग या अन्य लेन-देन से संबंधित हो।