Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass — Образовательный Python PoC для обхода проверки адреса в QUIC, который вызывает усиление рукопожатия, включая имитацию уязвимого сервера и демонстрацию атаки. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
Анализ уязвимостейЭксплуатацияСетевая безопасностьОбучение и ОбразованиеСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

Образовательный Python PoC для обхода проверки адреса в QUIC, который вызывает усиление рукопожатия, включая имитацию уязвимого сервера и демонстрацию атаки.

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-6060 – Усиление рукопожатия QUIC через обход валидации адреса

Программный код (симуляция на Python)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – Усиление рукопожатия QUIC через обход валидации адреса

Severity: Medium

Обзор

Реализация QUIC-сервера не выполняет проверку адреса источника во время рукопожатия, что позволяет атакующему отправить небольшой начальный пакет с поддельным IP-адресом источника. Сервер отвечает пакетом гораздо большего размера, что делает возможной DDoS-амплификацию.

Детали уязвимости

  • Тип: Атака с усилением (amplification)
  • Воздействие: Сетевая рефлексия, DDoS.
  • Корневая причина: Сервер не требует от клиента вернуть токен (проверка адреса) перед отправкой большого server hello, что нарушает RFC 9000.

Демонстрация эксплуатации

  1. Запустите уязвимый QUIC-сервер:
    root@kitploit:~
    python quic_server_sim.py
    
  2. В реальной атаке злоумышленник отправил бы поддельный UDP-пакет. Для демонстрации я просто покажу коэффициент усиления: запрос размером в 1 байт вызывает ответ размером в 1200 байт.
Скачать инструмент