
TLS 및 SSH 서비스에 대해 Diffie-Hellman 키 교환을 강제하여 DHEat 공격(CVE-2002-20001)을 악용하는 방어 테스트 및 완화 검증을 위한 개념 증명 서비스 거부 도구.
D(HE)ater는 D(HE)at 공격(CVE-2002-20001)의 개념 증명 구현입니다. 공격에 대한 자세한 내용은 프로젝트 페이지를 방문하거나 IEEE Access의 전체 기술 논문을 읽어보세요.
D(HE)ater는 오직 방어적 보안 테스트, 완화 검증 및 연구를 목적으로 하는 개념 증명 DoS 도구입니다. 소유한 시스템이나 명시적인 서면 승인을 받은 시스템에만 사용하십시오. 허가 없이 시스템에 사용하는 것은 불법일 수 있으며 대상 서비스를 중단시킬 가능성이 높습니다. 저자는 코드를 있는 그대로, 보증 없이 제공하며, 오용이나 손해에 대한 책임을 지지 않습니다.
D(HE)ater는 명령줄 도구입니다. --protocol 옵션과 대상 uri는 필수입니다:
# enforce DHE key exchange against a TLS service
dheat --protocol tls example.com:443
# enforce DHE key exchange against an SSH service
dheat --protocol ssh example.com:22
선택적 인수:
| Option | Default | Description |
|---|---|---|
# 16 threads, 10 second timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
D(HE)at 공격 탐지 및 완화에 대한 지침은 공식 프로젝트 사이트에서 유지 관리됩니다: dheatattack.com.
D(HE)ater는 Python 3.9 이상이 필요하며, DHE 지원 확인 및 필요한 트래픽 생성을 위해 CryptoLyzer에 의존합니다. 종속성은 아래 설명된 방법으로 자동 설치됩니다.
PyPI에서 최신 릴리스를 설치합니다:
pip install dheater
소스 저장소에서 직접 현재 개발 버전을 설치하려면:
pip install git+https://gitlab.com/dheatattack/dheater.git
코드는 Apache License Version 2.0 조건에 따라 제공됩니다. 포괄적이지는 않지만 간단한 설명과 전체 라이선스 텍스트는 Choose an open source license 웹사이트에서 확인할 수 있습니다.
D(HE)ater는 TLS/SSH 서비스의 DHE 지원을 확인하고 D(HE)at 공격을 수행하는 데 필요한 트래픽을 생성하기 위해 CryptoLyzer를 사용합니다.
--timeout5 |
| 소켓 타임아웃(초) |
--thread-num | 1 | 실행할 스레드 수 |
--key-size | 없음 | 적용할 키 크기 |