Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dheat_dos_attack_poc — CVE-2002-20001 の D(HE)at DoS 攻撃の存在をテストするための POC | Kitploit
ツール/GitHubGitHub/itmaniac/dheat_dos_attack_poc
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

CVE-2002-20001 の D(HE)at DoS 攻撃の存在をテストするための POC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

D(H)eat DoS 攻撃 PoC(CVE-2002-20001)

SSHサービスにおけるD(HE)at DoS攻撃(CVE-2002-20001)の存在をテストするためのPoC

使用方法

コマンド: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address>: テストを許可されているSSHサーバーの実際のIPアドレスまたはホスト名に置き換えます。

<Port_Number>: SSHサービスが稼働しているターゲットポート番号。

実行手順: Ubuntu、KaliなどにPython 3をインストールする場合の基本コマンドは次のとおりです。

$ sudo apt update

$ sudo apt install python3

ダウンロードとファイル権限の変更:

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

D(HE)at DoS攻撃PoCテスト:

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

正常な実行結果:

10.0.0.1:22 への50接続の確立を試行中...

--- テスト結果 ---

ターゲット: 10.0.0.1:22

総接続試行回数: 50

成功した接続: 50

失敗した接続: 0

総所要時間: 0.025秒

接続レート: 1981.66 接続/秒

警告: 接続レートが依然として高い(20.0 接続/秒以上)。DHEat DoSに対して脆弱である可能性があります。 注意: サーバーで 'PerSourceMaxStartups 1' が設定されている場合、これは誤検知である可能性があります。 サーバーは単一ソースから保護されているため、多くの一意の接続を処理できたとしてもです。

VirusTotal スキャン結果:

image

免責事項:

このスクリプトは、教育および合法的なペネトレーションテスト目的でのみ提供されています。作者は、このツールの不正または無許可の使用を容認または支持しません。

利用条件:

SSHサービスをテストする前に、システム所有者から明示的な書面による許可を得ている必要があります。 所有しているシステム、または法的にテストを許可されているシステムでのみ使用してください。 該当するすべての地域、国内、国際法を遵守してください。 適切な許可なしに本番システムに対してこのツールを使用しないでください。 使用する認証情報は、テスト用アカウントまたはダミーの認証情報である必要があります。 このスクリプトを使用することにより、あなたは以下に同意したものとみなされます:

その使用に起因するいかなる結果に対しても、あなたが単独で責任を負うこと。 作者は誤用または損害に対する責任を負わないこと。 このツールを悪意のある目的で使用しないこと。 このツールはブルートフォース攻撃をシミュレートし、セキュリティアラートやアカウントロックアウトを引き起こす可能性があります。常に注意して適切な許可を得た上で使用してください。

謝辞 / 参考文献

D(HE)at サービス拒否(DoS)脆弱性(CVE-2002-20001)に関するこの概念実証(PoC)スクリプトは、Szilárd Pfeiffer 氏による優れた研究に触発されたものです。この脆弱性に関する彼の詳細な研究は、https://dheatattack.com/ でご覧いただけます。

このスクリプトは教育およびテスト目的のための独立した実装ですが、サイバーセキュリティコミュニティへの彼らの貴重な貢献によって特定・文書化された攻撃ベクトルに直接対応しています。

ツールをダウンロード