Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DHEater — Diffie-Hellman一時鍵交換をTLSおよびSSH上で強制し、サーバーCPUを飽和させる概念実証型サービス拒否ツールです。認可されたセキュリティテストのためにCVE-2002-20001を実装しています。 | Kitploit
ツール/GitLabGitLab/dheatattack/dheater
脆弱性分析エクスプロイトネットワークセキュリティ暗号化ペネトレーションテストレッドチーミング
GitLabdheatattack/dheater

DHEater

Diffie-Hellman一時鍵交換をTLSおよびSSH上で強制し、サーバーCPUを飽和させる概念実証型サービス拒否ツールです。認可されたセキュリティテストのためにCVE-2002-20001を実装しています。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater は D(HE)at 攻撃(CVE-2002-20001)の概念実証実装です。TLS と SSH の両方で Diffie-Hellman ephemeral(DHE)または楕円曲線 Diffie-Hellman ephemeral(ECDHE)鍵交換を強制することで、サーバーの CPU を飽和させます。攻撃の詳細についてはプロジェクトページを参照するか、IEEE Access に掲載されている完全な技術論文をお読みください。

免責事項

D(HE)ater は、防御目的のセキュリティテスト、緩和策の検証、および研究のみを目的とした概念実証のサービス拒否ツールです。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。許可なくシステムに対して使用することは違法となる可能性があり、対象のサービスを妨害する恐れがあります。著者はコードを現状のまま提供し、いかなる保証も行わず、誤用や損害に対する責任を負いません。

使用方法

D(HE)ater はコマンドラインツールです。--protocol オプションと対象の は必須です:

uri
root@kitploit:~
# TLS サービスに対して DHE 鍵交換を強制
dheat --protocol tls example.com:443

# SSH サービスに対して DHE 鍵交換を強制
dheat --protocol ssh example.com:22

オプション引数:

オプションデフォルト説明
--key-exchangeDHE強制する鍵交換:DHE または ECDHE
--timeout5ソケットタイムアウト(秒)
--thread-num1実行するスレッド数
--key-sizeなし強制する鍵サイズ
root@kitploit:~
# 有限体(DHE)の代わりに楕円曲線(ECDHE)鍵交換を強制
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16 スレッド、10 秒タイムアウト
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

緩和策

D(HE)at 攻撃の検出と緩和に関するガイダンスは、公式プロジェクトサイト dheatattack.com で管理されています。

要件

D(HE)ater には Python 3.9 以降が必要で、DHE/ECDHE サポートの確認と必要なトラフィックの生成に CryptoLyzer を使用します。この依存関係は、以下に説明する方法で自動的にインストールされます。

インストール

PyPI から最新リリースをインストール:

root@kitploit:~
pip install dheater

ソースリポジトリから現在の開発版を直接インストールする場合:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

ライセンス

このコードは Apache License Version 2.0 の条件で利用可能です。 包括的ではありませんが簡潔な説明とライセンス全文は、Choose an open source license のウェブサイトで確認できます。

クレジット

D(HE)ater は、TLS/SSH サービスの DHE/ECDHE サポートを確認し、D(HE)at 攻撃を実行するために必要なトラフィックを生成するために CryptoLyzer を使用しています。

ツールをダウンロード