Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DHEater — Strumento proof-of-concept di denial-of-service che impone lo scambio di chiavi effimere Diffie-Hellman su TLS e SSH per saturare la CPU del server, implementando CVE-2002-20001 per test di sicurezza autorizzati. | Kitploit
Strumenti/GitLabGitLab/dheatattack/dheater
Analisi delle VulnerabilitàExploitSicurezza di ReteCrittografiaPenetration TestingRed Teaming
GitLabdheatattack/dheater

DHEater

Strumento proof-of-concept di denial-of-service che impone lo scambio di chiavi effimere Diffie-Hellman su TLS e SSH per saturare la CPU del server, implementando CVE-2002-20001 per test di sicurezza autorizzati.

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater è l'implementazione proof-of-concept dell'attacco D(HE)at (CVE-2002-20001). Satura la CPU di un server imponendo lo scambio di chiavi Diffie-Hellman effimero (DHE) o Diffie-Hellman su curva ellittica effimero (ECDHE) sia su TLS che su SSH. Per ulteriori informazioni sull'attacco, visita la pagina del progetto o leggi il documento tecnico completo su IEEE Access.

Disclaimer

D(HE)ater è uno strumento proof-of-concept di denial-of-service destinato esclusivamente a test di sicurezza difensivi, verifica delle mitigazioni e ricerca. Eseguilo solo contro sistemi di tua proprietà o per i quali disponi di un'autorizzazione esplicita e scritta. Usarlo contro sistemi senza permesso può essere illegale e rischia di interrompere il servizio preso di mira. Gli autori forniscono il codice così com'è, senza garanzie, e non si assumono alcuna responsabilità per usi impropri o danni.

Utilizzo

D(HE)ater è uno strumento a riga di comando. L'opzione --protocol e l'uri del target sono obbligatorie:

root@kitploit:~
# impone lo scambio di chiavi DHE contro un servizio TLS
dheat --protocol tls example.com:443

# impone lo scambio di chiavi DHE contro un servizio SSH
dheat --protocol ssh example.com:22

Argomenti opzionali:

OpzionePredefinitoDescrizione
--key-exchangeDHEscambio di chiavi da imporre: DHE o ECDHE
--timeout5timeout del socket in secondi
--thread-num1numero di thread da eseguire
--key-sizenessunodimensione della chiave da imporre
root@kitploit:~
# impone lo scambio di chiavi su curva ellittica (ECDHE) invece che su campo finito (DHE)
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16 thread, timeout di 10 secondi
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Mitigazione

Le linee guida per rilevare e mitigare l'attacco D(HE)at sono mantenute sul sito ufficiale del progetto: dheatattack.com.

Requisiti

D(HE)ater richiede Python 3.9 o successivo e dipende da CryptoLyzer per verificare il supporto DHE/ECDHE e generare il traffico necessario. La dipendenza viene installata automaticamente con i metodi descritti di seguito.

Installazione

Installa l'ultima versione da PyPI:

root@kitploit:~
pip install dheater

Per installare la versione di sviluppo corrente direttamente dal repository sorgente:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Licenza

Il codice è disponibile secondo i termini della Apache License Versione 2.0. Una descrizione non esaustiva ma chiara, oltre al testo completo della licenza, è disponibile sul sito Choose an open source license.

Crediti

D(HE)ater utilizza CryptoLyzer per verificare il supporto DHE/ECDHE dei servizi TLS/SSH e anche per generare il traffico necessario a eseguire l'attacco D(HE)at.

Scarica lo strumento