
يكتشف CVE-2024-3596 في حركة مرور RADIUS/UDP عن طريق تحليل تصادمات MD5 في حزم Access-Request، مما يساعد المسؤولين على تحديد طرق المصادقة الضعيفة.
حدود الكود:
الكود موجه مباشرةً لكشف تعارض MD5. ومع ذلك، قد يكون تحليل أكثر شمولاً مطلوبًا لاختبار جميع جوانب CVE-2024-3596 بشكل دقيق. يمكن لهذا الكود كشف الهجمات القائمة على تصادم MD5 فقط. قد يكون تحليل إضافي مطلوبًا لكشف ثغرات أخرى محتملة (على سبيل المثال، نقاط ضعف TLS أو IPSec).
يكتشف هذا السكريبت ثغرة CVE-2024-3596 في حركة مرور RADIUS/UDP عن طريق التحقق من تصادمات MD5. يلتقط حزم طلب الوصول RADIUS ويحاول توليد تصادمات MD5 لتحديد ما إذا كان النظام عرضة للخطر.
scapypyradتأكد من تثبيت Python 3. يمكنك التحقق من إصدار Python لديك باستخدام:
python3 --version
قم بتثبيت المكتبات الضرورية:
pip3 install scapy pyrad
احفظ السكريبت في ملف، على سبيل المثال radius_vulnerability_detector.py.
شغّل السكريبت:
python3 radius_vulnerability_detector.py
قدم المدخلات المطلوبة عند الطلب:
eth0).سيلتقط السكريبت حزم طلب الوصول RADIUS ويحللها بحثًا عن تصادمات MD5. إذا تم اكتشاف تصادم، فسيشير إلى أن نظامك قد يكون عرضة لثغرة CVE-2024-3596.
طرق المصادقة الضعيفة PAP (بروتوكول مصادقة كلمة المرور) CHAP (بروتوكول مصادقة التحدي والمصافحة) MS-CHAPv2 (بروتوكول مصادقة التحدي والمصافحة من Microsoft الإصدار 2) طرق المصادقة الأخرى غير EAP
الأنظمة والطرق الآمنة 802.1X IPSec TLS Eduroam OpenRoaming
الدافع مع تزايد تعقيد التهديدات السيبرانية، من الضروري ضمان أمان بروتوكولات المصادقة مثل RADIUS. تم تطوير هذا المشروع لتزويد مسؤولي الشبكات بأداة لتحديد وتخفيف الثغرات المحتملة في تطبيقات RADIUS الخاصة بهم.
كيف يعمل يستمع السكريبت لحزم طلب الوصول RADIUS ويقوم بتحليل تشفيري لكشف تصادمات MD5. إذا تم العثور على ثغرة، فإنه يوفر تحذيرًا للمستخدم، مما يسمح باتخاذ إجراءات أمنية في الوقت المناسب.
التحسينات المستقبلية
الترخيص هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
إخلاء المسؤولية هذا السكريبت مخصص للأغراض التعليمية والاختبارية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. الاستخدام غير المصرح به لهذا السكريبت على الشبكات والأنظمة التي لا تملكها غير قانوني وغير أخلاقي.
المساهمة المساهمات مرحب بها! يرجى فتح issue أو تقديم pull request لأي تحسينات أو إصلاحات للأخطاء.
الشكر والتقدير شكر خاص للباحثين الذين اكتشفوا ثغرة CVE-2024-3596 وألهموا هذا السكريبت الكاشف.