Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DHEater — D(HE)ater — это реализация доказательства концепции атаки D(HE)at (CVE-2002-20001), с помощью которой может быть выполнен отказ в обслуживании путём принудительного обмена ключами Диффи-Хеллмана. Для получения дополнительной информации посетите https://dheatattack.com | Kitploit
Инструменты/GitLabGitLab/dheatattack/dheater
Анализ уязвимостейЭксплуатацияСетевая безопасностьКриптографияТестирование на ПроникновениеRed Teaming
GitLabdheatattack/dheater

DHEater

D(HE)ater — это реализация доказательства концепции атаки D(HE)at (CVE-2002-20001), с помощью которой может быть выполнен отказ в обслуживании путём принудительного обмена ключами Диффи-Хеллмана. Для получения дополнительной информации посетите https://dheatattack.com

Репозиторий
15 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater — это реализация атаки D(HE)at в виде концепт-доказательства (CVE-2002-20001). Она насыщает CPU сервера, принудительно задействуя эфемерный обмен ключами Диффи — Хеллмана (DHE) или эфемерный обмен ключами на эллиптических кривых (ECDHE) поверх TLS и SSH. Дополнительную информацию об атаке можно найти на странице проекта или в полном техническом описании в IEEE Access.

Отказ от ответственности

D(HE)ater — это концепт-доказательство инструмента типа «отказ в обслуживании», предназначенное только для защитного тестирования безопасности, проверки мер смягчения и исследований. Запускайте его исключительно против систем, которыми вы владеете, или на которые у вас есть явное письменное разрешение. Использование его против систем без разрешения может быть незаконным и, скорее всего, нарушит работу целевого сервиса. Авторы предоставляют код как есть, без каких-либо гарантий, и не несут ответственности за любое неправомерное использование или ущерб.

Использование

D(HE)ater — это инструмент командной строки. Опция --protocol и целевой uri обязательны:

root@kitploit:~
# принудительный обмен ключами DHE против TLS-сервиса
dheat --protocol tls example.com:443

# принудительный обмен ключами DHE против SSH-сервиса
dheat --protocol ssh example.com:22

Дополнительные аргументы:

root@kitploit:~
# принудительный обмен ключами на эллиптических кривых (ECDHE) вместо конечного поля (DHE)
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16 потоков, тайм-аут 10 секунд
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

Смягчение

Руководство по обнаружению и смягчению атаки D(HE)at поддерживается на официальном сайте проекта: dheatattack.com.

Требования

D(HE)ater требует Python 3.9 или новее и зависит от CryptoLyzer для проверки поддержки DHE/ECDHE и генерации необходимого трафика. Зависимость устанавливается автоматически способами, описанными ниже.

Установка

Установите последний релиз из PyPI:

root@kitploit:~
pip install dheater

Чтобы установить текущую версию для разработки напрямую из репозитория исходного кода:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

Лицензия

Код доступен на условиях Apache License Version 2.0. Неисчерпывающее, но простое описание, а также полный текст лицензии можно найти на сайте Choose an open source license.

Благодарности

D(HE)ater использует CryptoLyzer для проверки поддержки DHE/ECDHE TLS/SSH-сервисами, а также для генерации трафика, необходимого для выполнения атаки D(HE)at.

Скачать инструмент
ОпцияПо умолчаниюОписание
--key-exchangeDHEпринудительный обмен ключами: DHE или ECDHE
--timeout5тайм-аут сокета в секундах
--thread-num1количество потоков для запуска
--key-sizeнетпринудительный размер ключа