Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
Analisi delle VulnerabilitàExploitSicurezza di ReteApprendimento e FormazioneAttacco Avversario
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

PoC educativo in Python per un bypass della convalida dell'indirizzo QUIC che innesca l'amplificazione dell'handshake, inclusa la simulazione di un server vulnerabile e la dimostrazione dell'attacco.

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-6060 – Amplificazione dell'Handshake QUIC tramite Bypass della Convalida dell'Indirizzo

Codice del programma (simulazione Python)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – Amplificazione dell'Handshake QUIC tramite Bypass della Convalida dell'Indirizzo

Severity: Medium

Panoramica

Un'implementazione del server QUIC non applica la convalida dell'indirizzo di origine durante l'handshake, consentendo a un attaccante di inviare un piccolo pacchetto iniziale con un IP di origine spoofato. Il server risponde con un pacchetto molto più grande, abilitando l'amplificazione DDoS.

Dettagli della Vulnerabilità

  • Tipo: Attacco di amplificazione
  • Impatto: Riflessione di rete, DDoS.
  • Causa principale: Il server non richiede al client di restituire un token (convalida dell'indirizzo) prima di inviare un ampio server hello, violando la RFC 9000.

Dimostrazione dell'Exploit

  1. Avvia il server QUIC vulnerabile:
    root@kitploit:~
    python quic_server_sim.py
    
  2. In un attacco reale, un attaccante invierebbe un pacchetto UDP spoofato. Per dimostrazione, mostro solo il fattore di amplificazione: una richiesta da 1‑byte genera una risposta da 1200‑byte.
Scarica lo strumento