
Script didattici che dimostrano attacchi al protocollo QUIC, tra cui lo sfruttamento di CVE-2022-30591, flooding e tecniche slowloris contro i principali server che supportano QUIC.
Il presente repository ha lo scopo di condividere gli script che abbiamo utilizzato per scopi educativi. Questi attacchi facevano parte del nostro studio (vedi qui), e sono stati testati contro 6 diversi server abilitati QUIC (IIS, NGINX, LiteSpeed, Cloudflare, H2O e Caddy). Lo script quic-loris è l'exploit del problema CVE-2022-30591 che ha interessato la libreria quic-go. Questo script può essere sfruttato anche contro il server Caddy.
Per lo sfruttamento di questi attacchi, è stato utilizzato il client Ubuntu 18.04, con l'assistenza della libreria Python aioquic per QUIC-loris e QUIC-Flooding. Per l'attacco QUIC-hash, è stata utilizzata la libreria Python Scapy v2.4.3 (pip install scapy==2.4.3). Le seguenti istruzioni riguardano l'installazione di aioquic, per gli attacchi QUIC-loris e QUIC-Flooding.
Modificare il parametro URL con quello del target. Nota che in base alle capacità del server target, potrebbero essere necessari valori diversi per ogni parametro negli exploit.
Basato sul lavoro: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.
====================================================
Licenza MIT
Copyright (c) 2022 Efstratios Chatzoglou
Con la presente viene concessa, a titolo gratuito, a chiunque ottenga una copia di questo software e dei file di documentazione associati (il "Software"), l'autorizzazione a utilizzare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in licenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:
L'avviso di copyright sopra riportato e il presente avviso di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.
IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSI MA NON LIMITATI ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITA O ALTRIMENTI DERIVANTE DA, O IN CONNESSIONE CON, IL SOFTWARE O L'USO O ALTRI RAPPORTI NEL SOFTWARE.