Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/efchatz/quic-attacks
Análise de VulnerabilidadesExploraçãoSegurança de RedePapers e PesquisaAprendizado e Educação
GitHubefchatz/quic-attacks

QUIC-attacks

Scripts educacionais que demonstram ataques ao protocolo QUIC, incluindo exploração do CVE-2022-30591, flooding e técnicas de slowloris contra os principais servidores habilitados para QUIC.

Ver Repositório
277há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

QUIC-attacks (CVE-2022-30591)

O presente repositório serve para compartilhar os scripts que usamos para fins educacionais. Esses ataques fizeram parte do nosso estudo (veja aqui) e foram testados contra 6 servidores diferentes habilitados para QUIC (IIS, NGINX, LiteSpeed, Cloudflare, H2O e Caddy). O script quic-loris é a exploração do problema CVE-2022-30591 que afetou a biblioteca quic-go. Este script também pode ser explorado contra o servidor Caddy.

Procedimento de instalação

Para a exploração desses ataques, foi utilizado o cliente Ubuntu 18.04, com o auxílio da biblioteca Python aioquic para QUIC-loris e QUIC-Flooding. Para o ataque QUIC-hash, foi utilizada a biblioteca Python Scapy v2.4.3 (pip install scapy==2.4.3). As instruções a seguir cobrem a instalação do aioquic para os ataques QUIC-loris e QUIC-Flooding.

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. adicione o arquivo quic-loris.sh ao diretório aioquic
  8. inicie o ataque

Altere o parâmetro URL para o do alvo. Observe que, dependendo das capacidades do servidor alvo, podem ser necessários valores diferentes para cada parâmetro nos exploits.

Baseado no trabalho: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.

====================================================

MIT License

Copyright (c) 2022 Efstratios Chatzoglou

É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrição, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e para permitir que as pessoas a quem o Software é fornecido o façam, sujeito às seguintes condições:

O aviso de copyright acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, FORA OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

Baixar ferramenta