Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3596-Detector — يكتشف CVE-2024-3596 في حركة مرور RADIUS/UDP عن طريق تحليل تصادمات MD5 في حزم Access-Request، مما يساعد المسؤولين على تحديد طرق المصادقة الضعيفة. | Kitploit
أدوات/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
التقاط وتحليل الحزمتحليل الثغرات الأمنيةأمن الشبكاتالتشفيراختبار الاختراقالمصادقة
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

يكتشف CVE-2024-3596 في حركة مرور RADIUS/UDP عن طريق تحليل تصادمات MD5 في حزم Access-Request، مما يساعد المسؤولين على تحديد طرق المصادقة الضعيفة.

عرض المستودع
724منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف ثغرة RADIUS

حدود الكود:

الكود موجه مباشرةً لكشف تعارض MD5. ومع ذلك، قد يكون تحليل أكثر شمولاً مطلوبًا لاختبار جميع جوانب CVE-2024-3596 بشكل دقيق. يمكن لهذا الكود كشف الهجمات القائمة على تصادم MD5 فقط. قد يكون تحليل إضافي مطلوبًا لكشف ثغرات أخرى محتملة (على سبيل المثال، نقاط ضعف TLS أو IPSec).

Alperen Ugurlu

```

Python License Contributions welcome

يكتشف هذا السكريبت ثغرة CVE-2024-3596 في حركة مرور RADIUS/UDP عن طريق التحقق من تصادمات MD5. يلتقط حزم طلب الوصول RADIUS ويحاول توليد تصادمات MD5 لتحديد ما إذا كان النظام عرضة للخطر.

الميزات

  • تحليل الحزم في الوقت الفعلي: التقاط وتحليل حزم RADIUS أثناء التشغيل.
  • كشف تصادم MD5: تحديد الثغرات المحتملة باستخدام تقنيات تشفير متقدمة.
  • سهل الاستخدام: إعداد واستخدام بسيط مع مطالبات واضحة للمدخلات المطلوبة.

المتطلبات

  • Python 3.x
  • مكتبة scapy
  • مكتبة pyrad
  • التثبيت

    1. تأكد من تثبيت Python 3. يمكنك التحقق من إصدار Python لديك باستخدام:

      root@kitploit:~
      python3 --version
      
    2. قم بتثبيت المكتبات الضرورية:

      root@kitploit:~
      pip3 install scapy pyrad
      

    الاستخدام

    1. احفظ السكريبت في ملف، على سبيل المثال radius_vulnerability_detector.py.

    2. شغّل السكريبت:

      root@kitploit:~
      python3 radius_vulnerability_detector.py
      
    3. قدم المدخلات المطلوبة عند الطلب:

      • السر المشترك: السر المشترك بين خادم RADIUS والعملاء.
      • واجهة الشبكة: واجهة الشبكة للاستماع عليها (مثال: eth0).
      • مسار قاموس RADIUS: المسار الكامل لملف قاموس RADIUS الخاص بك.

    سيلتقط السكريبت حزم طلب الوصول RADIUS ويحللها بحثًا عن تصادمات MD5. إذا تم اكتشاف تصادم، فسيشير إلى أن نظامك قد يكون عرضة لثغرة CVE-2024-3596.

    طرق المصادقة الضعيفة PAP (بروتوكول مصادقة كلمة المرور) CHAP (بروتوكول مصادقة التحدي والمصافحة) MS-CHAPv2 (بروتوكول مصادقة التحدي والمصافحة من Microsoft الإصدار 2) طرق المصادقة الأخرى غير EAP

    الأنظمة والطرق الآمنة 802.1X IPSec TLS Eduroam OpenRoaming

    الدافع مع تزايد تعقيد التهديدات السيبرانية، من الضروري ضمان أمان بروتوكولات المصادقة مثل RADIUS. تم تطوير هذا المشروع لتزويد مسؤولي الشبكات بأداة لتحديد وتخفيف الثغرات المحتملة في تطبيقات RADIUS الخاصة بهم.

    كيف يعمل يستمع السكريبت لحزم طلب الوصول RADIUS ويقوم بتحليل تشفيري لكشف تصادمات MD5. إذا تم العثور على ثغرة، فإنه يوفر تحذيرًا للمستخدم، مما يسمح باتخاذ إجراءات أمنية في الوقت المناسب.

    التحسينات المستقبلية

    • دعم بروتوكولات إضافية: توسيع قدرات الكشف لتشمل بروتوكولات مصادقة أخرى.
    • اقتراحات معالجة تلقائية: تقديم خطوات قابلة للتنفيذ لتخفيف الثغرات المكتشفة.
    • التكامل مع أنظمة SIEM: السماح بالمراقبة والتنبيه في الوقت الفعلي في بيئات المؤسسات.

    الترخيص هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

    إخلاء المسؤولية هذا السكريبت مخصص للأغراض التعليمية والاختبارية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. الاستخدام غير المصرح به لهذا السكريبت على الشبكات والأنظمة التي لا تملكها غير قانوني وغير أخلاقي.

    المساهمة المساهمات مرحب بها! يرجى فتح issue أو تقديم pull request لأي تحسينات أو إصلاحات للأخطاء.

    الشكر والتقدير شكر خاص للباحثين الذين اكتشفوا ثغرة CVE-2024-3596 وألهموا هذا السكريبت الكاشف.

    تنزيل الأداة