Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpookySSL-Scanner — SpookySSL CVE-2022-3602 SSLv3 Scanner لأنظمة Windows وLinux وmacOS | Kitploit
أدوات/GitHubGitHub/alicangnll/spookyssl-scanner
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubalicangnll/spookyssl-scanner

SpookySSL-Scanner

SpookySSL CVE-2022-3602 SSLv3 Scanner لأنظمة Windows وLinux وmacOS

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

SpookySSL-Scanner

ماسح SpookySSL CVE-2022-3602 SSLv3 لنظام ويندوز ولينكس وماك

(بالتركية) كيف تنشأ الثغرة؟

أولاً، تظهر المشكلة عند تحديد حجم البايت. عند تحديد حجم البايت، إذا لاحظت، فإن NULL أي القيمة الفارغة/الصفر غير معرّفة، وبالتالي يمكن تحديد طول البايت على أنه صفر. في الأمر أدناه، الجزء الذي يبدأ بـ xn-- يعني التحويل المباشر لأسماء النطاقات المكتوبة بأبجديات مختلفة (مثل تلك المحوّلة من الصينية إلى punycode) إلى الأبجدية اللاتينية. داخل حلقة if، يقوم أمر memcpy بتخصيص مساحة مكدس (stack) بحجم delta + 1 في الذاكرة ويكتب قيمة outptr في هذه المساحة. عند إدخال قيمة NULL، يتم فتح مساحة 1 بايت فقط، لذا فإن رمزي مسافة يؤديان إلى تجاوز سعة المخزن المؤقت (buffer overflow).
للحصول على معلومات مفصلة: https://github.com/openssl/openssl/commit/c42165b5706e42f67ef8ef4c351a9a4c5d21639a




ما هي CVE-2022-3602؟

أولاً، يجب أن نعرف تنفيذ التعليمات البرمجية عن بُعد (RCE)
تتيح هجمات تنفيذ التعليمات البرمجية عن بُعد (RCE) للمهاجم تنفيذ تعليمات برمجية خبيثة عن بُعد على جهاز كمبيوتر. يمكن أن يتراوح تأثير ثغرة RCE من تنفيذ برمجيات خبيثة إلى حصول المهاجم على السيطرة الكاملة على جهاز مخترق.

تحدث ثغرة CVE-2022-3602 في OpenSSL بسبب المعالجة غير الصحيحة لـ Punycode أثناء فحص شهادات X.509.
Punycode هو تمثيل لسلاسل Unicode باستخدام المجموعة الفرعية المحدودة من أحرف ASCII. يُستخدم عادةً لتشفير أسماء النطاقات التي تحتوي على أحرف غير ASCII، مثل الحروف اليابانية. السلسلة المشفرة بـ Punycode

تبدأ بـ “xn--” ويليها أحرف إنجليزية وأرقام.

قد تسبب الدالة الضعيفة ossl_punycode_decode تجاوز سعة المخزن المؤقت (buffer overflow) أثناء فك ترميز سلسلة Punycode. يتم استدعاؤها عندما يعالج OpenSSL سلسلة شهادات. لاستغلال الثغرة، يلزم:

1) إنشاء شهادة CA (سلطة التصديق) أو شهادة وسيطة تحتوي على حقل “nameConstraints” بسلسلة Punycode خبيثة. يجب أن تحتوي سلسلة Punycode على 512 بايت على الأقل باستثناء “xn--”.

2) إنشاء شهادة طرفية تحتوي على حقل otherName في SubjectAlternateName (SAN) يحدد سلسلة SmtpUTF8Mailbox

ثغرة رفض الخدمة (DoS) هجوم رفض الخدمة (DoS) هو هجوم يهدف إلى إيقاف تشغيل جهاز أو شبكة، مما يجعله غير قابل للوصول للمستخدمين المقصودين. تحقق هجمات DoS ذلك عن طريق إغراق الهدف بحركة المرور، أو إرسال معلومات تؤدي إلى تعطله.

تحتوي ثغرة CVE-2022-3602 أيضًا على ثغرة رفض الخدمة مثل ثغرات تجاوز سعة المخزن المؤقت الأخرى. يحدث تجاوز المخزن المؤقت في الدالة الضعيفة ossl_a2ulabel. عندما تواجه هذه الدالة جزءًا من Punycode يتبعه حرف نقطة (“.”)، فإنها تضيف أيضًا “.” إلى مخزن الإخراج حتى لو تجاوز حجمه. بهذه الطريقة، يمكن للمهاجم تجاوز سعة مخزن الإخراج بأي عدد من أحرف “.”، مما يؤدي إلى تلف المكدس (stack). لا يمكن استخدام هذه الثغرة لتنفيذ التعليمات البرمجية عن بُعد، فقط لرفض الخدمة.

المصدر: https://blog.checkpoint.com/2022/11/01/openssl-vulnerability-cve-2022-3602-remote-code-execution-and-cve-2022-3786-denial-of-service-check-point-research-update/

التثبيت

  • winget install python --source msstore (لنظام ويندوز)
  • pip install pypiwin32
  • pip install glob
  • pip install platform
  • pip install osquery (لنظام لينكس)

صور

تنزيل الأداة