Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dheat_dos_attack_poc — POC per testare l'esistenza dell'attacco D(HE)at DOS per (CVE-2002-20001) | Kitploit
Strumenti/GitHubGitHub/itmaniac/dheat_dos_attack_poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

POC per testare l'esistenza dell'attacco D(HE)at DOS per (CVE-2002-20001)

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC dell'attacco DoS D(H)eat (CVE-2002-20001)

POC per testare l'esistenza dell'attacco DoS D(HE)at (CVE-2002-20001) nel servizio SSH

Utilizzo

comando: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address>: Sostituisci con l'indirizzo IP reale o il nome host del server SSH per cui hai il permesso di testare.

<Port_Number>: Numero della porta di destinazione su cui è in esecuzione il servizio SSH.

Passaggi per l'esecuzione: Per installare Python 3 su Ubuntu, Kali, ecc. il comando base è:

$ sudo apt update

$ sudo apt install python3

Download e modifica dei permessi del file:

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

Test del POC dell'attacco DoS D(HE)at:

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

Risultati dell'esecuzione riuscita:

Tentativo di stabilire 50 connessioni a 10.0.0.1:22...

--- Risultati del test ---

Target: 10.0.0.1:22

Tentativi di connessione totali: 50

Connessioni riuscite: 50

Connessioni fallite: 0

Durata totale: 0.025 secondi

Tasso di connessione: 1981.66 connessioni/sec

Attenzione: Il tasso di connessione è ancora alto (maggiore di 20.0 connessioni/sec). Potenzialmente vulnerabile a DoS DHEat. Ricorda: Se 'PerSourceMaxStartups 1' è impostato sul server, questo potrebbe essere un falso positivo, poiché il server è protetto da una singola fonte, anche se può elaborare molte connessioni uniche.

Risultati della scansione VirusTotal:

immagine

DICHIARAZIONE DI NON RESPONSABILITÀ:

Questo script è fornito SOLO a SCOPO EDUCATIVO e per TEST DI PENETRAZIONE LEGALI. L'autore non approva né supporta alcun uso illegale o non autorizzato di questo strumento.

CONDIZIONI DI UTILIZZO:

  • Devi avere l'ESPLICITA AUTORIZZAZIONE SCRITTA dal proprietario del sistema prima di testare qualsiasi servizio SSH
  • Usalo solo su sistemi di tua proprietà o per cui sei legalmente autorizzato a testare
  • Rispetta tutte le leggi locali, nazionali e internazionali applicabili
  • Non utilizzare mai questo strumento contro sistemi di produzione senza la dovuta autorizzazione
  • Eventuali credenziali utilizzate devono essere account di test o credenziali fittizie

Utilizzando questo script, accetti che:

  • Sei l'unico responsabile di qualsiasi conseguenza derivante dal suo utilizzo
  • L'autore non si assume alcuna responsabilità per uso improprio o danni
  • Non utilizzerai questo strumento per scopi malevoli

Questo strumento simula tentativi di forza bruta e potrebbe attivare allarmi di sicurezza o blocchi degli account. Usalo con cautela e con la dovuta autorizzazione in ogni momento.

Riconoscimenti / Riferimenti

Questo script Proof-of-Concept (PoC) per la vulnerabilità di Denial-of-Service (DoS) D(HE)at (CVE-2002-20001) è stato ispirato dall'eccellente ricerca condotta da Szilárd Pfeiffer. Il suo lavoro dettagliato su questa vulnerabilità può essere trovato su: https://dheatattack.com/

Sebbene questo script sia un'implementazione indipendente a fini educativi e di test, affronta direttamente il vettore di attacco identificato e documentato dai loro preziosi contributi alla comunità della cybersecurity.

Scarica lo strumento