
Ferramenta de negação de serviço de prova de conceito que explora o ataque DHEat (CVE-2002-20001) ao forçar a troca de chaves Diffie-Hellman contra serviços TLS e SSH para testes defensivos e verificação de mitigação.
D(HE)ater é a implementação de prova de conceito do ataque D(HE)at (CVE-2002-20001). Para mais informações sobre o ataque, visite a página do projeto ou leia o artigo técnico completo no IEEE Access.
D(HE)ater é uma ferramenta de negação de serviço de prova de conceito destinada apenas a testes de segurança defensivos, verificação de mitigação e pesquisa. Execute-a exclusivamente contra sistemas que você possui ou para os quais possui autorização explícita e por escrito. Usá-la contra sistemas sem permissão pode ser ilegal e provavelmente interromperá o serviço alvo. Os autores fornecem o código como está, sem garantia, e não aceitam responsabilidade por qualquer uso indevido ou dano.
D(HE)ater é uma ferramenta de linha de comando. A opção --protocol e o uri alvo são obrigatórios:
# enforce DHE key exchange against a TLS service
dheat --protocol tls example.com:443
# enforce DHE key exchange against an SSH service
dheat --protocol ssh example.com:22
Argumentos opcionais:
| Opção | Padrão | Descrição |
|---|
# 16 threads, 10 second timeout
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Orientações sobre detecção e mitigação do ataque D(HE)at são mantidas no site oficial do projeto: dheatattack.com.
D(HE)ater requer Python 3.9 ou superior e depende do CryptoLyzer para verificar o suporte a DHE e gerar o tráfego necessário. A dependência é instalada automaticamente com os métodos descritos abaixo.
Instale a versão mais recente do PyPI:
pip install dheater
Para instalar a versão de desenvolvimento atual diretamente do repositório de origem:
pip install git+https://gitlab.com/dheatattack/dheater.git
O código está disponível sob os termos da Licença Apache Versão 2.0. Uma descrição não abrangente, mas direta, e também o texto completo da licença podem ser encontrados no site Choose an open source license.
D(HE)ater usa o CryptoLyzer para verificar o suporte a DHE de serviços TLS/SSH e também para gerar o tráfego necessário para realizar o ataque D(HE)at.
--timeout | 5 | tempo limite do socket em segundos |
--thread-num | 1 | número de threads a executar |
--key-size | nenhum | tamanho da chave a impor |