Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dheat_dos_attack_poc — POC для проверки наличия DoS-атаки D(HE)at (CVE-2002-20001) | Kitploit
Инструменты/GitHubGitHub/itmaniac/dheat_dos_attack_poc
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubitmaniac/dheat_dos_attack_poc

dheat_dos_attack_poc

POC для проверки наличия DoS-атаки D(HE)at (CVE-2002-20001)

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC-эксплойт D(H)eat DoS-атаки (CVE-2002-20001)

POC для проверки наличия D(HE)at DoS-атаки (CVE-2002-20001) в SSH-сервисе

Использование

команда: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>

<IP_Address>: Замените на фактический IP-адрес или имя хоста SSH-сервера, на тестирование которого у вас есть разрешение.

<Port_Number>: Номер целевого порта, на котором работает SSH-сервис.

Шаги для выполнения: Чтобы установить Python 3 на Ubuntu, Kali и т.д., используйте базовую команду:

$ sudo apt update

$ sudo apt install python3

Загрузка и смена прав доступа к файлу:

$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git

$ cd dheat_dos_attack_poc

$ chmod +x dheat_dos_attack_poc.py

Тест POC-эксплойта D(HE)at DoS-атаки:

$ python3 dheat_dos_attack_poc.py 22 10.0.0.1

Результаты успешного выполнения:

Предпринимается попытка установить 50 соединений с 10.0.0.1:22...

--- Результаты теста ---

Цель: 10.0.0.1:22

Всего попыток соединения: 50

Успешных соединений: 50

Неудачных соединений: 0

Общая длительность: 0.025 секунд

Скорость соединений: 1981.66 соединений/сек

Предупреждение: Скорость соединений всё ещё высокая (более 20.0 соед./сек). Потенциально уязвим для DHEat DoS-атаки. Помните: Если на сервере установлено значение 'PerSourceMaxStartups 1', это может быть ложным срабатыванием, поскольку сервер защищён от одного источника, даже если он может обрабатывать множество уникальных соединений.

Результаты сканирования VirusTotal:

изображение

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:

Данный скрипт предоставляется ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ЛЕГАЛЬНЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ. Автор не одобряет и не поддерживает любое незаконное или неавторизованное использование этого инструмента.

УСЛОВИЯ ИСПОЛЬЗОВАНИЯ:

Вы должны иметь ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ от владельца системы перед тестированием любого SSH-сервиса Используйте только на системах, которыми вы владеете или на тестирование которых имеете законное разрешение Соблюдайте все применимые местные, национальные и международные законы Никогда не используйте этот инструмент против производственных систем без соответствующей авторизации Любые используемые учётные данные должны быть тестовыми учётными записями или фиктивными данными Используя этот скрипт, вы соглашаетесь с тем, что:

Вы несёте единоличную ответственность за любые последствия его использования Автор не несёт ответственности за неправомерное использование или ущерб Вы не будете использовать этот инструмент в любых вредоносных целях Этот инструмент имитирует попытки подбора пароля и может вызвать срабатывание систем безопасности или блокировку учётных записей. Используйте его с осторожностью и всегда при наличии соответствующей авторизации.

Благодарности / Ссылки

Этот скрипт Proof-of-Concept (PoC) для уязвимости D(HE)at Denial-of-Service (DoS) (CVE-2002-20001) был вдохновлён отличным исследованием, проведённым Силардом Пфайффером (Szilárd Pfeiffer). Его подробную работу по этой уязвимости можно найти по адресу: https://dheatattack.com/

Хотя этот скрипт является независимой реализацией для образовательных и тестовых целей, он напрямую затрагивает вектор атаки, выявленный и задокументированный благодаря его ценному вкладу в сообщество специалистов по кибербезопасности.

Скачать инструмент