Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zeek-plugin-roca — إضافة Bro للتحقق مما إذا كانت الشهادات متأثرة بـ CVE-2017-15361 | Kitploit
أدوات/GitHubGitHub/0xxon/zeek-plugin-roca
تحليل الثغرات الأمنيةأمن الشبكاتالتشفيراستخبارات التهديداتكشف التسلل
GitHub0xxon/zeek-plugin-roca

zeek-plugin-roca

إضافة Bro للتحقق مما إذا كانت الشهادات متأثرة بـ CVE-2017-15361

عرض المستودع
32منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Johanna::ROCA

يقوم هذا الملحق بتنفيذ كشف المفاتيح المتأثرة بـ CVE-2017-15361؛ وهو إعادة تطبيق للمصدر المتاح على https://github.com/crocs-muni/roca.

يوفر هذا الملحق وظيفتين جديدتين (BIFs) يمكنهما فحص المفاتيح العامة:

  • roca_vulnerable_cert تتحقق مما إذا كانت الشهادة معرضة للخطر
  • roca_vulnerable_mod تتحقق مما إذا كان المعامل (modulus) معرضًا للخطر.

يأتي هذا الملحق أيضًا مع سكريبت يتم تحميله تلقائيًا ويمكنه إخطارك عند مواجهة CVE-2017-15361 على الشبكة.

لتفعيل ذلك، قم بتعيين:

root@kitploit:~
redef ROCA::Notify=T;

بعد ذلك، يجب أن تحصل على إدخالات في notice.log عند مواجهة هذه المفاتيح. مثال:

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2017-10-25-00-59-28
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	suppress_for	dropped	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	interval	bool	string	string	string	double	double
1449265638.475275	CHhAvVGS1DHFjwGM9	192.168.6.74	52122	104.236.167.107	4433	Fvv5qY2DMGQY2MYQ03	application/x-x509-user-cert	104.236.167.107:4433/tcp	tcp	ROCA::CVE_2017_15361_KEY	Certificate uses a key potentially affected by CVE-2017-15361	-	192.168.6.74	104.236.167.107	4433	-	bro	Notice::ACTION_LOG	86400.000000	F	-	-	-	-	-
#close	2017-10-25-00-59-28

التثبيت

يتطلب هذا الملحق تثبيت مكتبة GMP (مكتبة GNU MP للأعداد الكبيرة) على النظام. إذا كان الأمر كذلك، فيجب أن تكون قادرًا على تثبيته باستخدام bro-pkg كالتالي:

root@kitploit:~
bro-pkg install 0xxon/bro-plugin-roca

إذا كنت بحاجة إلى تحديد المسار إلى gmp، فيمكنك استنساخ المستودع يدويًا وتثبيته باستخدام:

root@kitploit:~
./configure --with-gmp=[directory]
make install
تنزيل الأداة