
D(HE)ater — это реализация доказательства концепции атаки D(HE)at (CVE-2002-20001), с помощью которой может быть выполнен отказ в обслуживании путём принудительного обмена ключами Диффи-Хеллмана. Для получения дополнительной информации посетите https://dheatattack.com
D(HE)ater — это реализация атаки D(HE)at в виде концепт-доказательства (CVE-2002-20001). Она насыщает CPU сервера, принудительно задействуя эфемерный обмен ключами Диффи — Хеллмана (DHE) или эфемерный обмен ключами на эллиптических кривых (ECDHE) поверх TLS и SSH. Дополнительную информацию об атаке можно найти на странице проекта или в полном техническом описании в IEEE Access.
D(HE)ater — это концепт-доказательство инструмента типа «отказ в обслуживании», предназначенное только для защитного тестирования безопасности, проверки мер смягчения и исследований. Запускайте его исключительно против систем, которыми вы владеете, или на которые у вас есть явное письменное разрешение. Использование его против систем без разрешения может быть незаконным и, скорее всего, нарушит работу целевого сервиса. Авторы предоставляют код как есть, без каких-либо гарантий, и не несут ответственности за любое неправомерное использование или ущерб.
D(HE)ater — это инструмент командной строки. Опция --protocol и целевой uri обязательны:
# принудительный обмен ключами DHE против TLS-сервиса
dheat --protocol tls example.com:443
# принудительный обмен ключами DHE против SSH-сервиса
dheat --protocol ssh example.com:22
Дополнительные аргументы:
# принудительный обмен ключами на эллиптических кривых (ECDHE) вместо конечного поля (DHE)
dheat --protocol tls --key-exchange ECDHE example.com:443
# 16 потоков, тайм-аут 10 секунд
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443
Руководство по обнаружению и смягчению атаки D(HE)at поддерживается на официальном сайте проекта: dheatattack.com.
D(HE)ater требует Python 3.9 или новее и зависит от CryptoLyzer для проверки поддержки DHE/ECDHE и генерации необходимого трафика. Зависимость устанавливается автоматически способами, описанными ниже.
Установите последний релиз из PyPI:
pip install dheater
Чтобы установить текущую версию для разработки напрямую из репозитория исходного кода:
pip install git+https://gitlab.com/dheatattack/dheater.git
Код доступен на условиях Apache License Version 2.0. Неисчерпывающее, но простое описание, а также полный текст лицензии можно найти на сайте Choose an open source license.
D(HE)ater использует CryptoLyzer для проверки поддержки DHE/ECDHE TLS/SSH-сервисами, а также для генерации трафика, необходимого для выполнения атаки D(HE)at.
| Опция | По умолчанию | Описание |
|---|
--key-exchange | DHE | принудительный обмен ключами: DHE или ECDHE |
--timeout | 5 | тайм-аут сокета в секундах |
--thread-num | 1 | количество потоков для запуска |
--key-size | нет | принудительный размер ключа |