
Образовательные скрипты, демонстрирующие атаки на протокол QUIC, включая эксплуатацию CVE-2022-30591, флудинг и техники slowloris против основных серверов с поддержкой QUIC.
Текущий репозиторий предназначен для обмена скриптами, которые мы использовали в образовательных целях. Эти атаки были частью нашего исследования (см. здесь) и были протестированы против 6 различных QUIC-серверов (IIS, NGINX, LiteSpeed, Cloudflare, H2O и Caddy). Скрипт quic-loris является эксплойтом для проблемы CVE-2022-30591, которая затронула библиотеку quic-go. Этот скрипт также может быть использован против сервера Caddy.
Для эксплуатации этих атак использовался клиент Ubuntu 18.04 с помощью библиотеки aioquic Python для QUIC-loris и QUIC-Flooding. Для атаки QUIC-hash использовалась библиотека Scapy Python v2.4.3 (pip install scapy==2.4.3). Ниже приведены инструкции по установке aioquic для атак QUIC-loris и QUIC-Flooding.
Измените параметр URL на URL цели. Обратите внимание, что в зависимости от возможностей целевого сервера могут потребоваться разные значения для каждого параметра в эксплойтах.
На основе работы: E. Chatzoglou, V. Kouliaridis, G. Karopoulos, and G. Kambourakis, "Revisiting QUIC attacks: A comprehensive review on QUIC security and a hands-on study," International Journal of Information Security, 2022.
====================================================
Лицензия MIT
Copyright (c) 2022 Efstratios Chatzoglou
Настоящим предоставляется бесплатное разрешение любому лицу, получающему копию этого программного обеспечения и связанных с ним файлов документации (далее — «Программное обеспечение»), без ограничения использовать Программное обеспечение, включая, без ограничения, права на использование, копирование, изменение, слияние, публикацию, распространение, сублицензирование и/или продажу копий Программного обеспечения, а также разрешать лицам, которым предоставляется данное Программное обеспечение, делать это при соблюдении следующих условий:
Вышеуказанное уведомление об авторских правах и данное разрешение должны быть включены во все копии или существенные части Программного обеспечения.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ И ОТСУТСТВИЯ НАРУШЕНИЙ. НИ В КАКОМ СЛУЧАЕ АВТОРЫ ИЛИ ДЕРЖАТЕЛИ АВТОРСКИХ ПРАВ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНЫЕ ОБЯЗАТЕЛЬСТВА, БУДЬ ТО В ДЕЙСТВИЯХ ДОГОВОРА, ДЕЛИКТЕ ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИЕ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ОПЕРАЦИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.