
Strumento proof-of-concept di denial-of-service che sfrutta l'attacco DHEat (CVE-2002-20001) imponendo lo scambio di chiavi Diffie-Hellman contro servizi TLS e SSH per test difensivi e verifica delle mitigazioni.
D(HE)ater è l'implementazione proof-of-concept dell'attacco D(HE)at (CVE-2002-20001). Per ulteriori informazioni sull'attacco visita la project page o leggi il full technical paper su IEEE Access.
D(HE)ater è uno strumento proof-of-concept di denial-of-service pensato solo per test difensivi di sicurezza, verifica delle mitigazioni e ricerca. Eseguilo esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. Utilizzarlo su sistemi senza permesso potrebbe essere illegale e probabilmente interromperà il servizio bersaglio. Gli autori forniscono il codice così com'è, senza garanzia, e non accettano alcuna responsabilità per uso improprio o danni.
D(HE)ater è uno strumento a riga di comando. L'opzione --protocol e il uri del bersaglio sono obbligatori:
# enforce DHE key exchange against a TLS service
dheat --protocol tls example.com:443
# enforce DHE key exchange against an SSH service
dheat --protocol ssh example.com:22
Argomenti opzionali:
| Opzione | Predefinito | Descrizione |
|---|
# 16 threads, 10 second timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Le linee guida per rilevare e mitigare l'attacco D(HE)at sono mantenute sul sito ufficiale del progetto: dheatattack.com.
D(HE)ater richiede Python 3.9 o successivo e dipende da CryptoLyzer per verificare il supporto DHE e generare il traffico necessario. La dipendenza viene installata automaticamente con i metodi descritti di seguito.
Installa l'ultima versione da PyPI:
pip install dheater
Per installare la versione di sviluppo corrente direttamente dal repository sorgente:
pip install git+https://gitlab.com/dheatattack/dheater.git
Il codice è disponibile secondo i termini della Apache License Versione 2.0. Una descrizione non esaustiva ma chiara, insieme al testo completo della licenza, si trova sul sito Choose an open source license.
D(HE)ater utilizza CryptoLyzer per verificare il supporto DHE dei servizi TLS/SSH e anche per generare il traffico necessario per eseguire l'attacco D(HE)at.
--timeout | 5 | timeout del socket in secondi |
--thread-num | 1 | numero di thread da eseguire |
--key-size | nessuno | dimensione della chiave da imporre |