Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dheater — Strumento proof-of-concept di denial-of-service che sfrutta l'attacco DHEat (CVE-2002-20001) imponendo lo scambio di chiavi Diffie-Hellman contro servizi TLS e SSH per test difensivi e verifica delle mitigazioni. | Kitploit
Strumenti/GitHubGitHub/c0r0n3r/dheater
Analisi delle VulnerabilitàExploitSicurezza di ReteCrittografia
GitHubc0r0n3r/dheater

dheater

Strumento proof-of-concept di denial-of-service che sfrutta l'attacco DHEat (CVE-2002-20001) imponendo lo scambio di chiavi Diffie-Hellman contro servizi TLS e SSH per test difensivi e verifica delle mitigazioni.

Vedi Repository
2172917 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater è l'implementazione proof-of-concept dell'attacco D(HE)at (CVE-2002-20001). Per ulteriori informazioni sull'attacco visita la project page o leggi il full technical paper su IEEE Access.

Dichiarazione di non responsabilità

D(HE)ater è uno strumento proof-of-concept di denial-of-service pensato solo per test difensivi di sicurezza, verifica delle mitigazioni e ricerca. Eseguilo esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. Utilizzarlo su sistemi senza permesso potrebbe essere illegale e probabilmente interromperà il servizio bersaglio. Gli autori forniscono il codice così com'è, senza garanzia, e non accettano alcuna responsabilità per uso improprio o danni.

Utilizzo

D(HE)ater è uno strumento a riga di comando. L'opzione --protocol e il uri del bersaglio sono obbligatori:

root@kitploit:~
# enforce DHE key exchange against a TLS service
dheat --protocol tls example.com:443

# enforce DHE key exchange against an SSH service
dheat --protocol ssh example.com:22

Argomenti opzionali:

OpzionePredefinitoDescrizione
root@kitploit:~
# 16 threads, 10 second timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Mitigazione

Le linee guida per rilevare e mitigare l'attacco D(HE)at sono mantenute sul sito ufficiale del progetto: dheatattack.com.

Requisiti

D(HE)ater richiede Python 3.9 o successivo e dipende da CryptoLyzer per verificare il supporto DHE e generare il traffico necessario. La dipendenza viene installata automaticamente con i metodi descritti di seguito.

Installazione

Installa l'ultima versione da PyPI:

root@kitploit:~
pip install dheater

Per installare la versione di sviluppo corrente direttamente dal repository sorgente:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Licenza

Il codice è disponibile secondo i termini della Apache License Versione 2.0. Una descrizione non esaustiva ma chiara, insieme al testo completo della licenza, si trova sul sito Choose an open source license.

Crediti

D(HE)ater utilizza CryptoLyzer per verificare il supporto DHE dei servizi TLS/SSH e anche per generare il traffico necessario per eseguire l'attacco D(HE)at.

Scarica lo strumento
--timeout5timeout del socket in secondi
--thread-num1numero di thread da eseguire
--key-sizenessunodimensione della chiave da imporre