
Scripts educacionais que demonstram ataques ao protocolo QUIC, incluindo exploração do CVE-2022-30591, flooding e técnicas de slowloris contra os principais servidores habilitados para QUIC.
O presente repositório serve para compartilhar os scripts que usamos para fins educacionais. Esses ataques fizeram parte do nosso estudo (veja aqui) e foram testados contra 6 servidores diferentes habilitados para QUIC (IIS, NGINX, LiteSpeed, Cloudflare, H2O e Caddy). O script quic-loris é a exploração do problema CVE-2022-30591 que afetou a biblioteca quic-go. Este script também pode ser explorado contra o servidor Caddy.
Para a exploração desses ataques, foi utilizado o cliente Ubuntu 18.04, com o auxílio da biblioteca Python aioquic para QUIC-loris e QUIC-Flooding. Para o ataque QUIC-hash, foi utilizada a biblioteca Python Scapy v2.4.3 (pip install scapy==2.4.3). As instruções a seguir cobrem a instalação do aioquic para os ataques QUIC-loris e QUIC-Flooding.
Altere o parâmetro URL para o do alvo. Observe que, dependendo das capacidades do servidor alvo, podem ser necessários valores diferentes para cada parâmetro nos exploits.
Baseado no trabalho: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.
====================================================
MIT License
Copyright (c) 2022 Efstratios Chatzoglou
É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrição, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e para permitir que as pessoas a quem o Software é fornecido o façam, sujeito às seguintes condições:
O aviso de copyright acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.
O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, FORA OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.