Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DHEater — 概念验证型拒绝服务工具,通过强制在 TLS 和 SSH 上使用临时 Diffie-Hellman 密钥交换来耗尽服务器 CPU,实现 CVE-2002-20001,用于授权的安全测试。 | Kitploit
工具/GitLabGitLab/dheatattack/dheater
漏洞分析漏洞利用网络安全密码学渗透测试红队
GitLabdheatattack/dheater

DHEater

概念验证型拒绝服务工具,通过强制在 TLS 和 SSH 上使用临时 Diffie-Hellman 密钥交换来耗尽服务器 CPU,实现 CVE-2002-20001,用于授权的安全测试。

查看仓库
31个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

D(HE)ater

PyPI version Python versions License DOI

D(HE)ater 是 D(HE)at 攻击(CVE-2002-20001)的概念验证实现。它通过强制在 TLS 和 SSH 上使用临时 Diffie-Hellman(DHE)或椭圆曲线临时 Diffie-Hellman(ECDHE)密钥交换来使服务器 CPU 饱和。有关该攻击的更多信息,请访问项目页面或阅读 IEEE Access 上的完整技术论文。

免责声明

D(HE)ater 是一款概念验证型拒绝服务工具,仅用于防御性安全测试、缓解措施验证和研究。请仅针对您拥有或已获得明确书面授权的系统运行它。在未经许可的情况下针对其他系统使用它可能违法,并可能中断目标服务。作者按现状提供代码,不提供任何担保,且不对任何滥用或损害承担责任。

用法

D(HE)ater 是一款命令行工具。--protocol 选项和目标 uri 为必填项:

root@kitploit:~
# 对 TLS 服务强制使用 DHE 密钥交换
dheat --protocol tls example.com:443

# 对 SSH 服务强制使用 DHE 密钥交换
dheat --protocol ssh example.com:22

可选参数:

root@kitploit:~
# 强制使用椭圆曲线(ECDHE)密钥交换而非有限域(DHE)
dheat --protocol tls --key-exchange ECDHE example.com:443

# 16 个线程,10 秒超时
dheat --protocol tls --thread-num 16 --timeout 10 example.com:443

缓解措施

有关检测和缓解 D(HE)at 攻击的指导,请参阅官方项目网站:dheatattack.com。

环境要求

D(HE)ater 需要 Python 3.9 或更高版本,并依赖 CryptoLyzer 来检查 DHE/ECDHE 支持情况并生成必要的流量。该依赖会通过下述方法自动安装。

安装

从 PyPI 安装最新版本:

root@kitploit:~
pip install dheater

直接从源代码仓库安装当前开发版本:

root@kitploit:~
pip install git+https://gitlab.com/dheatattack/dheater.git

许可证

该代码根据 Apache License Version 2.0 的条款提供。 非全面但直观的描述以及完整的许可证文本可在 Choose an open source license 网站上找到。

致谢

D(HE)ater 使用 CryptoLyzer 来检查 TLS/SSH 服务的 DHE/ECDHE 支持情况,并生成执行 D(HE)at 攻击所需的流量。

下载工具
选项默认值描述
--key-exchangeDHE要强制使用的密钥交换方式:DHE 或 ECDHE
--timeout5套接字超时时间(秒)
--thread-num1要运行的线程数
--key-size无要强制使用的密钥大小