Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
QUIC-attacks — Образовательные скрипты, демонстрирующие атаки на протокол QUIC, включая эксплуатацию CVE-2022-30591, флудинг и техники slowloris против основных серверов с поддержкой QUIC. | Kitploit
Инструменты/GitHubGitHub/efchatz/quic-attacks
Анализ уязвимостейЭксплуатацияСетевая безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubefchatz/quic-attacks

QUIC-attacks

Образовательные скрипты, демонстрирующие атаки на протокол QUIC, включая эксплуатацию CVE-2022-30591, флудинг и техники slowloris против основных серверов с поддержкой QUIC.

Репозиторий
2773 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

QUIC-атаки (CVE-2022-30591)

Текущий репозиторий предназначен для обмена скриптами, которые мы использовали в образовательных целях. Эти атаки были частью нашего исследования (см. здесь) и были протестированы против 6 различных QUIC-серверов (IIS, NGINX, LiteSpeed, Cloudflare, H2O и Caddy). Скрипт quic-loris является эксплойтом для проблемы CVE-2022-30591, которая затронула библиотеку quic-go. Этот скрипт также может быть использован против сервера Caddy.

Процедура установки

Для эксплуатации этих атак использовался клиент Ubuntu 18.04 с помощью библиотеки aioquic Python для QUIC-loris и QUIC-Flooding. Для атаки QUIC-hash использовалась библиотека Scapy Python v2.4.3 (pip install scapy==2.4.3). Ниже приведены инструкции по установке aioquic для атак QUIC-loris и QUIC-Flooding.

  1. git clone https://github.com/aiortc/aioquic
  2. sudo apt install libssl-dev
  3. cd aioquic
  4. pip install -e .
  5. pip install asgiref dnslib httpbin starlette wsproto
  6. python3 setup.py install
  7. добавьте файл quic-loris.sh в каталог aioquic
  8. запустите атаку

Измените параметр URL на URL цели. Обратите внимание, что в зависимости от возможностей целевого сервера могут потребоваться разные значения для каждого параметра в эксплойтах.

На основе работы: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.

====================================================

Лицензия MIT

Copyright (c) 2022 Efstratios Chatzoglou

Настоящим предоставляется бесплатное разрешение любому лицу, получающему копию этого программного обеспечения и связанных с ним файлов документации (далее — «Программное обеспечение»), без ограничения использовать Программное обеспечение, включая, без ограничения, права на использование, копирование, изменение, слияние, публикацию, распространение, сублицензирование и/или продажу копий Программного обеспечения, а также разрешать лицам, которым предоставляется данное Программное обеспечение, делать это при соблюдении следующих условий:

Вышеуказанное уведомление об авторских правах и данное разрешение должны быть включены во все копии или существенные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ И ОТСУТСТВИЯ НАРУШЕНИЙ. НИ В КАКОМ СЛУЧАЕ АВТОРЫ ИЛИ ДЕРЖАТЕЛИ АВТОРСКИХ ПРАВ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНЫЕ ОБЯЗАТЕЛЬСТВА, БУДЬ ТО В ДЕЙСТВИЯХ ДОГОВОРА, ДЕЛИКТЕ ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИЕ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ОПЕРАЦИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.

Скачать инструмент