
POC para testar a existência do ataque DoS D(HE)at (CVE-2002-20001)
POC para testar a existência do ataque DoS D(HE)at (CVE-2002-20001) no serviço SSH
comando: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: Substitua pelo endereço IP real ou nome de host do servidor SSH que você tem permissão para testar.
<Port_Number>: Número da porta de destino que executa serviços SSH.
Passos para executar: Para instalar o Python 3 no Ubuntu, Kali, etc., o comando básico é:
$ sudo apt update
$ sudo apt install python3
Baixando e alterando a permissão do arquivo:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
Teste do POC do Ataque DoS D(HE)at:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
Tentando estabelecer 50 conexões com 10.0.0.1:22...
--- Resultados do Teste ---
Alvo: 10.0.0.1:22
Total de tentativas de conexão: 50
Conexões bem-sucedidas: 50
Conexões falhas: 0
Duração total: 0.025 segundos
Taxa de conexão: 1981.66 conexões/seg
Aviso: A taxa de conexão ainda está alta (maior que 20.0 conexões/seg). Potencialmente vulnerável ao DoS DHEat. Lembre-se: Se 'PerSourceMaxStartups 1' estiver definido no servidor, isso pode ser um falso positivo, pois o servidor é protegido contra uma única origem, mesmo que consiga processar muitas conexões únicas.
Este script é fornecido APENAS PARA FINS EDUCACIONAIS E DE TESTE DE PENETRAÇÃO LEGAL. O autor não tolera nem apoia qualquer uso ilegal ou não autorizado desta ferramenta.
CONDIÇÕES DE USO:
Você deve ter PERMISSÃO EXPLÍCITA POR ESCRITO do proprietário do sistema antes de testar qualquer serviço SSH Use apenas em sistemas que você possui ou para os quais está legalmente autorizado a testar Cumpra todas as leis locais, nacionais e internacionais aplicáveis Nunca use esta ferramenta contra sistemas de produção sem autorização adequada Quaisquer credenciais usadas devem ser contas de teste ou credenciais fictícias Ao usar este script, você concorda que:
Você é o único responsável por quaisquer consequências do seu uso O autor não se responsabiliza por uso indevido ou danos Você não usará esta ferramenta para quaisquer fins maliciosos Esta ferramenta simula tentativas de força bruta e pode acionar alertas de segurança ou bloqueios de conta. Use com cautela e com a devida autorização em todos os momentos.
Este script Proof-of-Concept (PoC) para a vulnerabilidade de negação de serviço (DoS) D(HE)at (CVE-2002-20001) foi inspirado pela excelente pesquisa conduzida por Szilárd Pfeiffer. Seu trabalho detalhado sobre essa vulnerabilidade pode ser encontrado em: https://dheatattack.com/
Embora este script seja uma implementação independente para fins educacionais e de teste, ele aborda diretamente o vetor de ataque identificado e documentado por suas valiosas contribuições à comunidade de segurança cibernética.