Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass — PoC educacional em Python para um bypass de validação de endereço QUIC que aciona amplificação de handshake, incluindo simulação de servidor vulnerável e demonstração de ataque. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
Análise de VulnerabilidadesExploraçãoSegurança de RedeAprendizado e EducaçãoAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

PoC educacional em Python para um bypass de validação de endereço QUIC que aciona amplificação de handshake, incluindo simulação de servidor vulnerável e demonstração de ataque.

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-6060 – Amplificação de Handshake do QUIC via Bypass de Validação de Endereço

Código do Programa (Simulação em Python)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – Amplificação de Handshake do QUIC via Bypass de Validação de Endereço

Severity: Medium

Visão Geral

Uma implementação de servidor QUIC não aplica a validação de endereço de origem durante o handshake, permitindo que um atacante envie um pequeno pacote inicial com um IP de origem falsificado. O servidor responde com um pacote muito maior, possibilitando amplificação de DDoS.

Detalhes da Vulnerabilidade

  • Tipo: Ataque de Amplificação
  • Impacto: Reflexão de rede, DDoS.
  • Causa Raiz: O servidor não exige que o cliente retorne um token (validação de endereço) antes de enviar um grande server hello, violando a RFC 9000.

Demonstração do Exploit

  1. Inicie o servidor QUIC vulnerável:
    root@kitploit:~
    python quic_server_sim.py
    
  2. Em um ataque real, um atacante enviaria um pacote UDP falsificado. Para demonstração, vou apenas mostrar o fator de amplificação: uma requisição de 1 byte gera uma resposta de 1200 bytes.
Baixar ferramenta