
POC per testare l'esistenza dell'attacco D(HE)at DOS per (CVE-2002-20001)
POC per testare l'esistenza dell'attacco DoS D(HE)at (CVE-2002-20001) nel servizio SSH
comando: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: Sostituisci con l'indirizzo IP reale o il nome host del server SSH per cui hai il permesso di testare.
<Port_Number>: Numero della porta di destinazione su cui è in esecuzione il servizio SSH.
Passaggi per l'esecuzione: Per installare Python 3 su Ubuntu, Kali, ecc. il comando base è:
$ sudo apt update
$ sudo apt install python3
Download e modifica dei permessi del file:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
Test del POC dell'attacco DoS D(HE)at:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
Tentativo di stabilire 50 connessioni a 10.0.0.1:22...
--- Risultati del test ---
Target: 10.0.0.1:22
Tentativi di connessione totali: 50
Connessioni riuscite: 50
Connessioni fallite: 0
Durata totale: 0.025 secondi
Tasso di connessione: 1981.66 connessioni/sec
Attenzione: Il tasso di connessione è ancora alto (maggiore di 20.0 connessioni/sec). Potenzialmente vulnerabile a DoS DHEat. Ricorda: Se 'PerSourceMaxStartups 1' è impostato sul server, questo potrebbe essere un falso positivo, poiché il server è protetto da una singola fonte, anche se può elaborare molte connessioni uniche.
Questo script è fornito SOLO a SCOPO EDUCATIVO e per TEST DI PENETRAZIONE LEGALI. L'autore non approva né supporta alcun uso illegale o non autorizzato di questo strumento.
CONDIZIONI DI UTILIZZO:
Utilizzando questo script, accetti che:
Questo strumento simula tentativi di forza bruta e potrebbe attivare allarmi di sicurezza o blocchi degli account. Usalo con cautela e con la dovuta autorizzazione in ogni momento.
Questo script Proof-of-Concept (PoC) per la vulnerabilità di Denial-of-Service (DoS) D(HE)at (CVE-2002-20001) è stato ispirato dall'eccellente ricerca condotta da Szilárd Pfeiffer. Il suo lavoro dettagliato su questa vulnerabilità può essere trovato su: https://dheatattack.com/
Sebbene questo script sia un'implementazione indipendente a fini educativi e di test, affronta direttamente il vettore di attacco identificato e documentato dai loro preziosi contributi alla comunità della cybersecurity.