Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass — 用于演示 QUIC 地址验证绕过并触发握手放大的教育性 Python PoC,包含易受攻击服务器的模拟和攻击演示。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass
漏洞分析漏洞利用网络安全学习与教育对抗性攻击
GitHubgeorge0papasotiriou/cve-2026-6060-quic-handshake-amplification-via-address-validation-bypass

CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass

用于演示 QUIC 地址验证绕过并触发握手放大的教育性 Python PoC,包含易受攻击服务器的模拟和攻击演示。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
31个月前尚未审核
分享

CVE-2026-6060 – 通过地址验证绕过实现的 QUIC 握手放大

程序代码(Python 模拟)

root@kitploit:~
# quic_server_sim.py - Vulnerable QUIC server (simulated handshake)
import socket

def send_quic_initial(conn, addr, server_salt):
    # Respond with a large "server hello" without validating source address
    # In real QUIC, the server must echo the client's token; here we skip that.
    payload = b'\x00' * 1200  # large response
    conn.sendto(payload, addr)

server_socket = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
server_socket.bind(('0.0.0.0', 4433))
print("QUIC server on :4433")

while True:
    data, addr = server_socket.recvfrom(1024)
    # Vulnerability: respond to any initial packet, no token verification
    send_quic_initial(server_socket, addr, b'salt')

CVE-2026-6060 – 通过地址验证绕过实现的 QUIC 握手放大

Severity: Medium

概述

某个 QUIC 服务器实现未能在握手期间强制实施源地址验证,使攻击者能够使用伪造的源 IP 发送小型 Initial 数据包。服务器会回送更大的数据包,从而造成 DDoS 放大攻击。

漏洞详情

  • 类型: 放大攻击
  • 影响: 网络反射、DDoS。
  • 根本原因: 服务器在发送大型 server hello 之前不要求客户端回显令牌(地址验证),违反了 RFC 9000。

漏洞利用演示

  1. 启动存在漏洞的 QUIC 服务器:
    root@kitploit:~
    python quic_server_sim.py
    
  2. 在真实攻击中,攻击者会发送伪造的 UDP 数据包。为了演示,我只展示放大倍数:1 字节的请求会引出 1200 字节的响应。
下载工具