
Прототип DoS-инструмента, который использует атаку DHEat (CVE-2002-20001) путем принудительного применения обмена ключами Diffie-Hellman к службам TLS и SSH для тестирования защиты и проверки мер смягчения.
D(HE)ater — это демонстрационная реализация атаки D(HE)at (CVE-2002-20001). Дополнительную информацию об атаке можно найти на странице проекта или прочитать в полной научной статье на IEEE Access.
D(HE)ater — это инструмент для доказательства концепции отказа в обслуживании, предназначенный только для оборонительного тестирования безопасности, проверки методов смягчения и исследований. Запускайте его исключительно на системах, которыми вы владеете, или на которые у вас есть явное письменное разрешение. Использование его против систем без разрешения может быть незаконным и, вероятно, нарушит работу целевого сервиса. Авторы предоставляют код «как есть», без каких-либо гарантий и не несут ответственности за любое неправильное использование или ущерб.
D(HE)ater — это инструмент командной строки. Параметр --protocol и целевой uri обязательны:
# принудительный обмен ключами DHE для TLS-сервиса
dheat --protocol tls example.com:443
# принудительный обмен ключами DHE для SSH-сервиса
dheat --protocol ssh example.com:22
Необязательные аргументы:
| Параметр | По умолчанию | Описание |
|---|
# 16 потоков, тайм-аут 10 секунд
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Рекомендации по обнаружению и смягчению атаки D(HE)at поддерживаются на официальном сайте проекта: dheatattack.com.
D(HE)ater требует Python 3.9 или новее и зависит от CryptoLyzer для проверки поддержки DHE и генерации необходимого трафика. Зависимость устанавливается автоматически с помощью описанных ниже методов.
Установите последний релиз из PyPI:
pip install dheater
Для установки текущей разрабатываемой версии непосредственно из репозитория исходного кода:
pip install git+https://gitlab.com/dheatattack/dheater.git
Код доступен на условиях Apache License Version 2.0. Неполное, но ёмкое описание, а также полный текст лицензии можно найти на сайте Choose an open source license.
D(HE)ater использует CryptoLyzer для проверки поддержки DHE в службах TLS/SSH, а также для генерации трафика, необходимого для выполнения атаки D(HE)at.
--timeout | 5 | тайм-аут сокета в секундах |
--thread-num | 1 | количество потоков для запуска |
--key-size | нет | принудительный размер ключа |