
QUIC 주소 검증 우회를 활용해 핸드셰이크 증폭을 유발하는 교육용 Python PoC로, 취약한 서버 시뮬레이션과 공격 시연을 포함합니다.
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket
def send_quic_initial(conn, addr, server_salt):
# Respond with a large "server hello" without validating source address
# In real QUIC, the server must echo the client's token; here we skip that.
payload = b'\x00' * 1200 # large response
conn.sendto(payload, addr)
server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")
while True:
data, addr = server_socket.recvfrom(1024)
# Vulnerability: respond to any initial packet, no token verification
send_quic_initial(server_socket, addr, b'salt')
QUIC 서버 구현이 핸드셰이크 중 소스 주소 검증을 강제하지 않아, 공격자가 위조된 소스 IP로 작은 초기 패킷을 보낼 수 있습니다. 서버는 훨씬 더 큰 패킷으로 응답하여 DDoS 증폭을 가능하게 합니다.
python quic_server_sim.py