Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dheat_dos_attack_poc — POC para testar a existência do ataque DoS D(HE)at (CVE-2002-20001) | Kitploit
Ferramentas/GitHubGitHub/itmaniac/dheat_dos_attack_poc
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

POC para testar a existência do ataque DoS D(HE)at (CVE-2002-20001)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

D(H)eat DoS Attack POC (CVE-2002-20001)

POC para testar a existência do ataque DoS D(HE)at (CVE-2002-20001) no serviço SSH

Uso

comando: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address>: Substitua pelo endereço IP real ou nome de host do servidor SSH que você tem permissão para testar.

<Port_Number>: Número da porta de destino que executa serviços SSH.

Passos para executar: Para instalar o Python 3 no Ubuntu, Kali, etc., o comando básico é:

$ sudo apt update

$ sudo apt install python3

Baixando e alterando a permissão do arquivo:

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

Teste do POC do Ataque DoS D(HE)at:

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

Resultados da Execução Bem-sucedida:

Tentando estabelecer 50 conexões com 10.0.0.1:22...

--- Resultados do Teste ---

Alvo: 10.0.0.1:22

Total de tentativas de conexão: 50

Conexões bem-sucedidas: 50

Conexões falhas: 0

Duração total: 0.025 segundos

Taxa de conexão: 1981.66 conexões/seg

Aviso: A taxa de conexão ainda está alta (maior que 20.0 conexões/seg). Potencialmente vulnerável ao DoS DHEat. Lembre-se: Se 'PerSourceMaxStartups 1' estiver definido no servidor, isso pode ser um falso positivo, pois o servidor é protegido contra uma única origem, mesmo que consiga processar muitas conexões únicas.

Resultados da Verificação do VirusTotal:

imagem

AVISO LEGAL:

Este script é fornecido APENAS PARA FINS EDUCACIONAIS E DE TESTE DE PENETRAÇÃO LEGAL. O autor não tolera nem apoia qualquer uso ilegal ou não autorizado desta ferramenta.

CONDIÇÕES DE USO:

Você deve ter PERMISSÃO EXPLÍCITA POR ESCRITO do proprietário do sistema antes de testar qualquer serviço SSH Use apenas em sistemas que você possui ou para os quais está legalmente autorizado a testar Cumpra todas as leis locais, nacionais e internacionais aplicáveis Nunca use esta ferramenta contra sistemas de produção sem autorização adequada Quaisquer credenciais usadas devem ser contas de teste ou credenciais fictícias Ao usar este script, você concorda que:

Você é o único responsável por quaisquer consequências do seu uso O autor não se responsabiliza por uso indevido ou danos Você não usará esta ferramenta para quaisquer fins maliciosos Esta ferramenta simula tentativas de força bruta e pode acionar alertas de segurança ou bloqueios de conta. Use com cautela e com a devida autorização em todos os momentos.

Agradecimentos / Referências

Este script Proof-of-Concept (PoC) para a vulnerabilidade de negação de serviço (DoS) D(HE)at (CVE-2002-20001) foi inspirado pela excelente pesquisa conduzida por Szilárd Pfeiffer. Seu trabalho detalhado sobre essa vulnerabilidade pode ser encontrado em: https://dheatattack.com/

Embora este script seja uma implementação independente para fins educacionais e de teste, ele aborda diretamente o vetor de ataque identificado e documentado por suas valiosas contribuições à comunidade de segurança cibernética.

Baixar ferramenta