
POC для проверки наличия DoS-атаки D(HE)at (CVE-2002-20001)
POC для проверки наличия D(HE)at DoS-атаки (CVE-2002-20001) в SSH-сервисе
команда: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: Замените на фактический IP-адрес или имя хоста SSH-сервера, на тестирование которого у вас есть разрешение.
<Port_Number>: Номер целевого порта, на котором работает SSH-сервис.
Шаги для выполнения: Чтобы установить Python 3 на Ubuntu, Kali и т.д., используйте базовую команду:
$ sudo apt update
$ sudo apt install python3
Загрузка и смена прав доступа к файлу:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
Тест POC-эксплойта D(HE)at DoS-атаки:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
Предпринимается попытка установить 50 соединений с 10.0.0.1:22...
--- Результаты теста ---
Цель: 10.0.0.1:22
Всего попыток соединения: 50
Успешных соединений: 50
Неудачных соединений: 0
Общая длительность: 0.025 секунд
Скорость соединений: 1981.66 соединений/сек
Предупреждение: Скорость соединений всё ещё высокая (более 20.0 соед./сек). Потенциально уязвим для DHEat DoS-атаки. Помните: Если на сервере установлено значение 'PerSourceMaxStartups 1', это может быть ложным срабатыванием, поскольку сервер защищён от одного источника, даже если он может обрабатывать множество уникальных соединений.
Данный скрипт предоставляется ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ЛЕГАЛЬНЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ. Автор не одобряет и не поддерживает любое незаконное или неавторизованное использование этого инструмента.
УСЛОВИЯ ИСПОЛЬЗОВАНИЯ:
Вы должны иметь ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ от владельца системы перед тестированием любого SSH-сервиса Используйте только на системах, которыми вы владеете или на тестирование которых имеете законное разрешение Соблюдайте все применимые местные, национальные и международные законы Никогда не используйте этот инструмент против производственных систем без соответствующей авторизации Любые используемые учётные данные должны быть тестовыми учётными записями или фиктивными данными Используя этот скрипт, вы соглашаетесь с тем, что:
Вы несёте единоличную ответственность за любые последствия его использования Автор не несёт ответственности за неправомерное использование или ущерб Вы не будете использовать этот инструмент в любых вредоносных целях Этот инструмент имитирует попытки подбора пароля и может вызвать срабатывание систем безопасности или блокировку учётных записей. Используйте его с осторожностью и всегда при наличии соответствующей авторизации.
Этот скрипт Proof-of-Concept (PoC) для уязвимости D(HE)at Denial-of-Service (DoS) (CVE-2002-20001) был вдохновлён отличным исследованием, проведённым Силардом Пфайффером (Szilárd Pfeiffer). Его подробную работу по этой уязвимости можно найти по адресу: https://dheatattack.com/
Хотя этот скрипт является независимой реализацией для образовательных и тестовых целей, он напрямую затрагивает вектор атаки, выявленный и задокументированный благодаря его ценному вкладу в сообщество специалистов по кибербезопасности.