
ماسح ضوئي مبني على بايثون يكتشف الخوادم التي تعمل بنظام OpenSSL 3.0.0-3.0.6 والمعرّضة للثغرات CVE-2022-3602 وCVE-2022-3786 من خلال التحقق من متطلبات مصادقة العميل على هدف واحد أو أهداف متعددة.
هذا سكريبت كشف يحدد ما إذا كانت مصادقة العميل مطلوبة من قبل خادم SSL، وفي هذه الحالة ستكون الخوادم المبنية على OpenSSL من الإصدار 3.0.0 إلى 3.0.6 عرضة لكل من CVE-2022-3602 وCVE-2022-3786
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IP with port separate by colon. Example: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
List of IP and port separate by colon and separated by new line in text file
للتحقق من ثغرة openssl على عنوان IP ومنفذ واحد
python openssl_cert_detector.py -t 192.168.0.3:3000
للتحقق من ثغرة openssl على قائمة من عناوين IP والمنافذ الخاصة بها مفصولة بسطر جديد في ملف نصي
python openssl_cert_detector.py -T check.txt