Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitLabGitLab/dheatattack/dheater
Vulnerability AnalysisExploitationNetwork SecurityCryptographyPenetration TestingRed Teaming
GitLabdheatattack/dheater

DHEater

Diffie-Hellman 임시 키 교환을 TLS 및 SSH에서 강제하여 서버 CPU를 포화시키는 개념 증명 서비스 거부(DoS) 도구로, 공인된 보안 테스트를 위해 CVE-2002-20001을 구현합니다.

저장소 보기
31개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater는 D(HE)at 공격(CVE-2002-20001)의 개념 증명 구현입니다. TLS와 SSH 모두에서 Diffie-Hellman 임시(DHE) 또는 타원곡선 Diffie-Hellman 임시(ECDHE) 키 교환을 강제하여 서버의 CPU를 포화시킵니다. 공격에 대한 자세한 정보는 프로젝트 페이지를 방문하거나 IEEE Access의 전체 기술 논문을 읽어보세요.

면책 조항

D(HE)ater는 오직 방어적 보안 테스트, 완화 검증 및 연구를 목적으로 하는 개념 증명 서비스 거부 도구입니다. 소유한 시스템 또는 명시적인 서면 승인을 받은 시스템에만 실행하세요. 허가 없이 시스템에 사용하는 것은 불법일 수 있으며 대상 서비스를 중단시킬 가능성이 높습니다. 저자는 코드를 있는 그대로 제공하며 보증하지 않고, 오용이나 손상에 대해 어떠한 책임도 지지 않습니다.

사용법

D(HE)ater는 명령줄 도구입니다. --protocol 옵션과 대상 는 필수입니다:

uri
root@kitploit:~
# TLS 서비스에 대해 DHE 키 교환 강제
dheat --protocol tls example.com:443

# SSH 서비스에 대해 DHE 키 교환 강제
dheat --protocol ssh example.com:22

선택적 인자:

옵션기본값설명
--key-exchangeDHE강제할 키 교환: DHE 또는 ECDHE
--timeout5소켓 타임아웃(초)
--thread-num1실행할 스레드 수
--key-size없음강제할 키 크기
root@kitploit:~
# 유한체(DHE) 대신 타원곡선(ECDHE) 키 교환 강제
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16개 스레드, 10초 타임아웃
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

완화

D(HE)at 공격 탐지 및 완화에 대한 지침은 공식 프로젝트 사이트인 dheatattack.com에서 관리됩니다.

요구 사항

D(HE)ater는 Python 3.9 이상이 필요하며 DHE/ECDHE 지원 확인 및 필요한 트래픽 생성을 위해 CryptoLyzer에 의존합니다. 해당 의존성은 아래 설명된 방법으로 자동 설치됩니다.

설치

PyPI에서 최신 릴리스를 설치합니다:

root@kitploit:~
pip install dheater

소스 저장소에서 현재 개발 버전을 직접 설치하려면:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

라이선스

코드는 Apache License Version 2.0 조건에 따라 제공됩니다. 포괄적이지는 않지만 간단한 설명과 전체 라이선스 텍스트는 Choose an open source license 웹사이트에서 확인할 수 있습니다.

크레딧

D(HE)ater는 TLS/SSH 서비스의 DHE/ECDHE 지원을 확인하고 D(HE)at 공격을 수행하는 데 필요한 트래픽을 생성하기 위해 CryptoLyzer를 사용합니다.

도구 다운로드