Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/efchatz/quic-attacks
Analisi delle VulnerabilitàExploitSicurezza di RetePaper e RicercaApprendimento e Formazione
GitHubefchatz/quic-attacks

QUIC-attacks

Script didattici che dimostrano attacchi al protocollo QUIC, tra cui lo sfruttamento di CVE-2022-30591, flooding e tecniche slowloris contro i principali server che supportano QUIC.

Vedi Repository
2773 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Attacchi QUIC (CVE-2022-30591)

Il presente repository ha lo scopo di condividere gli script che abbiamo utilizzato per scopi educativi. Questi attacchi facevano parte del nostro studio (vedi qui), e sono stati testati contro 6 diversi server abilitati QUIC (IIS, NGINX, LiteSpeed, Cloudflare, H2O e Caddy). Lo script quic-loris è l'exploit del problema CVE-2022-30591 che ha interessato la libreria quic-go. Questo script può essere sfruttato anche contro il server Caddy.

Procedura di installazione

Per lo sfruttamento di questi attacchi, è stato utilizzato il client Ubuntu 18.04, con l'assistenza della libreria Python aioquic per QUIC-loris e QUIC-Flooding. Per l'attacco QUIC-hash, è stata utilizzata la libreria Python Scapy v2.4.3 (pip install scapy==2.4.3). Le seguenti istruzioni riguardano l'installazione di aioquic, per gli attacchi QUIC-loris e QUIC-Flooding.

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. aggiungere il file quic-loris.sh alla directory aioquic
  8. avviare l'attacco

Modificare il parametro URL con quello del target. Nota che in base alle capacità del server target, potrebbero essere necessari valori diversi per ogni parametro negli exploit.

Basato sul lavoro: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.

====================================================

Licenza MIT

Copyright (c) 2022 Efstratios Chatzoglou

Con la presente viene concessa, a titolo gratuito, a chiunque ottenga una copia di questo software e dei file di documentazione associati (il "Software"), l'autorizzazione a utilizzare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in licenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:

L'avviso di copyright sopra riportato e il presente avviso di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSI MA NON LIMITATI ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITA O ALTRIMENTI DERIVANTE DA, O IN CONNESSIONE CON, IL SOFTWARE O L'USO O ALTRI RAPPORTI NEL SOFTWARE.

Scarica lo strumento