Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass — QUIC पता-सत्यापन बायपास के लिए शैक्षणिक Python PoC जो हैंडशेक एम्प्लीफिकेशन ट्रिगर करता है, जिसमें असुरक्षित सर्वर सिमुलेशन और हमले का प्रदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षालर्निंग और शिक्षाप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

QUIC पता-सत्यापन बायपास के लिए शैक्षणिक Python PoC जो हैंडशेक एम्प्लीफिकेशन ट्रिगर करता है, जिसमें असुरक्षित सर्वर सिमुलेशन और हमले का प्रदर्शन शामिल है।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6060 – एड्रेस सत्यापन बाईपास के ज़रिए QUIC हैंडशेक एम्प्लीफिकेशन

प्रोग्राम कोड (Python सिमुलेशन)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – एड्रेस सत्यापन बाईपास के ज़रिए QUIC हैंडशेक एम्प्लीफिकेशन

Severity: Medium

अवलोकन

एक QUIC सर्वर कार्यान्वयन हैंडशेक के दौरान स्रोत एड्रेस सत्यापन लागू करने में विफल रहता है, जिससे हमलावर नकली स्रोत IP के साथ एक छोटा प्रारंभिक पैकेट भेज सकता है। सर्वर बहुत बड़े पैकेट के साथ प्रतिक्रिया करता है, जिससे DDoS एम्प्लीफिकेशन संभव होता है।

भेद्यता विवरण

  • प्रकार: एम्प्लीफिकेशन अटैक
  • प्रभाव: नेटवर्क रिफ्लेक्शन, DDoS।
  • मूल कारण: सर्वर बड़ा सर्वर हैलो भेजने से पहले क्लाइंट से टोकन (एड्रेस सत्यापन) इको करने की आवश्यकता नहीं रखता, जो RFC 9000 का उल्लंघन करता है।

एक्सप्लॉयट प्रदर्शन

  1. भेद्य QUIC सर्वर शुरू करें:
    root@kitploit:~
    python quic_server_sim.py
    
  2. In a real attack, an attacker would send a spoofed UDP packet. For demonstration, I will just show the amplification factor: a 1‑byte request elicits a 1200‑byte response.
टूल डाउनलोड करें