Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cybersecurityworks553/cve-2022-3602-and-cve-2022-3786
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubcybersecurityworks553/cve-2022-3602-and-cve-2022-3786

CVE-2022-3602-and-CVE-2022-3786

ماسح ضوئي مبني على بايثون يكتشف الخوادم التي تعمل بنظام OpenSSL 3.0.0-3.0.6 والمعرّضة للثغرات CVE-2022-3602 وCVE-2022-3786 من خلال التحقق من متطلبات مصادقة العميل على هدف واحد أو أهداف متعددة.

عرض المستودع
412منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-3602-and-CVE-2022-3786

هذا سكريبت كشف يحدد ما إذا كانت مصادقة العميل مطلوبة من قبل خادم SSL، وفي هذه الحالة ستكون الخوادم المبنية على OpenSSL من الإصدار 3.0.0 إلى 3.0.6 عرضة لكل من CVE-2022-3602 وCVE-2022-3786

المتطلبات الأساسية

  • python3
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IP with port separate by colon. Example: -t 192.168.0.3:3000
  -T TARGETS, --targets TARGETS
                        List of IP and port separate by colon and separated by new line in text file

مثال 1:

للتحقق من ثغرة openssl على عنوان IP ومنفذ واحد

root@kitploit:~
python openssl_cert_detector.py -t 192.168.0.3:3000

مثال 2:

للتحقق من ثغرة openssl على قائمة من عناوين IP والمنافذ الخاصة بها مفصولة بسطر جديد في ملف نصي

root@kitploit:~
python openssl_cert_detector.py -T check.txt

المراجع

  • https://github.com/colmmacc/CVE-2022-3602
  • https://github.com/DataDog/security-labs-pocs/tree/main/proof-of-concept-exploits/openssl-punycode-vulnerability
  • https://github.com/jfrog/jfrog-openssl-tools
تنزيل الأداة