
إثبات المفهوم لـ CVE-2020-13777 (ثغرة إعادة الاتصال في GnuTLS TLS 1.3). يحلل ملفات pcap لإظهار الخلل لأغراض تعليمية والتحقق التقني.
تم إنشاء هذا الـ PoC والمقالة ذات الصلة للتقديم على مشروع «Challenge CVE-2020-13777». CVE-2020-13777 هو ثغرة أمنية في GnuTLS تم توزيع التصحيح الخاص بها على نطاق واسع. يهدف هذا الـ PoC إلى المساهمة في تحسين الثقافة الأمنية للمعلومات لدى الأشخاص العاملين في قطاع المعلومات والاتصالات. من خلال الكشف عن الـ PoC ونتائج التحقق التقني على نطاق واسع، نأمل أن تحظى هذه الثغرة باعتراف علني من قبل المعنيين في قطاع المعلومات والاتصالات.
تهدف المقالة ذات الصلة، والمقالة التوضيحية والـ PoC المقدَّمة إلى المشروع «Challenge CVE-2020-13777»، إلى المساهمة في تحسين الثقافة الأمنية للمعلومات لدى الأشخاص العاملين في قطاع المعلومات والاتصالات. بخصوص CVE-2020-13777، وهي ثغرة تم توزيع تصحيحها على نطاق واسع، ننشر نتائج التحقق التقني التي أُجريت استنادًا إلى معلومات الثغرة التي نشرها المطوّر بعد توزيع التصحيح، وذلك كجزء من الأنشطة التوعوية. ونأمل من خلال ذلك أن تحظى هذه الثغرة باعتراف واسع من قبل العاملين في قطاع المعلومات والاتصالات.
لا يُسمح باستخدام هذا الـ PoC لأي غرض غير التحقق الأكاديمي أو التقني أو التعليم.
لا تقم بتشغيل الـ PoC إلا في البيئة التالية.
يتم توفير هذا الـ PoC بموجب MIT LICENSE. لا يتحمل المؤلفون أي مسؤولية عن أي ضرر ناتج عن استخدام هذا البرنامج.
تم إنشاء هذا الـ PoC لفهم قدرة إعادة الاتصال في TLS 1.3 والتقديم على Challenge CVE-2020-13777. راجع https://jovi0608.hatenablog.com/entry/2020/06/13/104905 لمعرفة تفاصيل Challenge CVE-2020-13777 (باللغة اليابانية).
تم إنشاء هذا الـ PoC للتحقق التقني من CVE-2020-13777 في بيئة دون اتصال. لا يمتلك القدرة على مهاجمة خادم حقيقي باستخدام CVE-2020-13777، وليس الهدف منه تنفيذ هجوم فعلي. تم تصميم هذا الـ PoC لتحليل ملفات pcap التي سمح منظّم Challenge CVE-2020-13777 بتوزيعها وتحليلها. وهو يعمل في وضع عدم الاتصال دون أي تواصل مع خوادم خارجية.
لا تستخدم هذا الـ PoC لأي غرض غير التحقق الأكاديمي أو التقني أو التعليم.
ولا تقم بتشغيل الـ PoC في أي بيئة غير البيئة التالية.
أيضًا، البرنامج مُقدَّم بموجب MIT LICENSE. لا يتحمل المؤلفون أي مسؤولية مهما كانت عن الأضرار أو الخسائر التي يتكبدها المستخدم نتيجة استخدام هذا البرنامج.
تم إنشاء هذا الـ PoC والمقالة التوضيحية لفهم قدرة إعادة الاتصال في TLS 1.3 والتقديم على Challenge CVE-2020-13777. لمزيد من التفاصيل حول Challenge CVE-2020-13777، راجع https://jovi0608.hatenablog.com/entry/2020/06/13/104905.
يُذكر أن الـ PoC الذي تم إنشاؤه ونشره صُمم لأغراض التحقق التقني دون اتصال، ولا يمتلك القدرة على شن هجوم باستخدام CVE-2020-13777 ضد خادم حقيقي، ولم يُنشأ بنية تنفيذ هجوم فعلي. تم تصميم هذا الـ PoC لتحليل ملفات معلومات الحزم (ملفات pcap) التي سمح المنظّم بتوزيعها وتحليلها، ويعمل في وضع عدم الاتصال دون أي تواصل مع خوادم خارجية.
git clone وتثبيت الحزم
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt
تشغيل الـ PoC
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17