Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_TLS1_3_CVE-2020-13777 — إثبات المفهوم لـ CVE-2020-13777 (ثغرة إعادة الاتصال في GnuTLS TLS 1.3). يحلل ملفات pcap لإظهار الخلل لأغراض تعليمية والتحقق التقني. | Kitploit
أدوات/GitHubGitHub/prprhyt/poc_tls1_3_cve-2020-13777
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالالتشفيرCTFالتعلم والتعليم
GitHubprprhyt/poc_tls1_3_cve-2020-13777

PoC_TLS1_3_CVE-2020-13777

إثبات المفهوم لـ CVE-2020-13777 (ثغرة إعادة الاتصال في GnuTLS TLS 1.3). يحلل ملفات pcap لإظهار الخلل لأغراض تعليمية والتحقق التقني.

عرض المستودع
6منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC TLS1.3 CVE-2020-13777

الغرض من هذا الـ PoC

تم إنشاء هذا الـ PoC والمقالة ذات الصلة للتقديم على مشروع «Challenge CVE-2020-13777». CVE-2020-13777 هو ثغرة أمنية في GnuTLS تم توزيع التصحيح الخاص بها على نطاق واسع. يهدف هذا الـ PoC إلى المساهمة في تحسين الثقافة الأمنية للمعلومات لدى الأشخاص العاملين في قطاع المعلومات والاتصالات. من خلال الكشف عن الـ PoC ونتائج التحقق التقني على نطاق واسع، نأمل أن تحظى هذه الثغرة باعتراف علني من قبل المعنيين في قطاع المعلومات والاتصالات.

الغرض من هذا الـ PoC

تهدف المقالة ذات الصلة، والمقالة التوضيحية والـ PoC المقدَّمة إلى المشروع «Challenge CVE-2020-13777»، إلى المساهمة في تحسين الثقافة الأمنية للمعلومات لدى الأشخاص العاملين في قطاع المعلومات والاتصالات. بخصوص CVE-2020-13777، وهي ثغرة تم توزيع تصحيحها على نطاق واسع، ننشر نتائج التحقق التقني التي أُجريت استنادًا إلى معلومات الثغرة التي نشرها المطوّر بعد توزيع التصحيح، وذلك كجزء من الأنشطة التوعوية. ونأمل من خلال ذلك أن تحظى هذه الثغرة باعتراف واسع من قبل العاملين في قطاع المعلومات والاتصالات.

إخلاء المسؤولية

لا يُسمح باستخدام هذا الـ PoC لأي غرض غير التحقق الأكاديمي أو التقني أو التعليم.
لا تقم بتشغيل الـ PoC إلا في البيئة التالية.

  • جهاز كمبيوتر يسمح مالكه باستخدام الـ PoC عليه.

يتم توفير هذا الـ PoC بموجب MIT LICENSE. لا يتحمل المؤلفون أي مسؤولية عن أي ضرر ناتج عن استخدام هذا البرنامج.


تم إنشاء هذا الـ PoC لفهم قدرة إعادة الاتصال في TLS 1.3 والتقديم على Challenge CVE-2020-13777. راجع https://jovi0608.hatenablog.com/entry/2020/06/13/104905 لمعرفة تفاصيل Challenge CVE-2020-13777 (باللغة اليابانية).

تم إنشاء هذا الـ PoC للتحقق التقني من CVE-2020-13777 في بيئة دون اتصال. لا يمتلك القدرة على مهاجمة خادم حقيقي باستخدام CVE-2020-13777، وليس الهدف منه تنفيذ هجوم فعلي. تم تصميم هذا الـ PoC لتحليل ملفات pcap التي سمح منظّم Challenge CVE-2020-13777 بتوزيعها وتحليلها. وهو يعمل في وضع عدم الاتصال دون أي تواصل مع خوادم خارجية.

إخلاء المسؤولية

لا تستخدم هذا الـ PoC لأي غرض غير التحقق الأكاديمي أو التقني أو التعليم.
ولا تقم بتشغيل الـ PoC في أي بيئة غير البيئة التالية.

  • جهاز كمبيوتر يسمح مالكه بتشغيل الـ PoC عليه

أيضًا، البرنامج مُقدَّم بموجب MIT LICENSE. لا يتحمل المؤلفون أي مسؤولية مهما كانت عن الأضرار أو الخسائر التي يتكبدها المستخدم نتيجة استخدام هذا البرنامج.

تم إنشاء هذا الـ PoC والمقالة التوضيحية لفهم قدرة إعادة الاتصال في TLS 1.3 والتقديم على Challenge CVE-2020-13777. لمزيد من التفاصيل حول Challenge CVE-2020-13777، راجع https://jovi0608.hatenablog.com/entry/2020/06/13/104905.

يُذكر أن الـ PoC الذي تم إنشاؤه ونشره صُمم لأغراض التحقق التقني دون اتصال، ولا يمتلك القدرة على شن هجوم باستخدام CVE-2020-13777 ضد خادم حقيقي، ولم يُنشأ بنية تنفيذ هجوم فعلي. تم تصميم هذا الـ PoC لتحليل ملفات معلومات الحزم (ملفات pcap) التي سمح المنظّم بتوزيعها وتحليلها، ويعمل في وضع عدم الاتصال دون أي تواصل مع خوادم خارجية.

البدء

  • المتطلبات
    • Python3.6.x أو أحدث
    • حزم Python التالية
      • scapy, cryptography, pycryptodome, hashlib

git clone وتثبيت الحزم

root@kitploit:~
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt

تشغيل الـ PoC

root@kitploit:~
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17

المقالات ذات الصلة

  • حول Challenge CVE-2020-13777 (باللغة اليابانية):
    • مطلوب! من يفهم إعادة اتصال TLS1.3 بشكل كامل (Challenge CVE-2020-13777) - مدونة بوتشي-بوتشي
      https://jovi0608.hatenablog.com/entry/2020/06/13/104905
  • إجابتي على Challenge CVE-2020-13777 (باللغة اليابانية):
    • نموذج التقديم لـ Challenge CVE-2020-13777
      https://gist.github.com/prprhyt/548ba3148f3b1bbfa5c20edde60d6b75
  • كيفية حل مشكلة Challenge CVE-2020-13777 (باللغة اليابانية)
    • لقد تقدّمت إلى Challenge CVE-2020-13777!
      https://atofaer.hatenablog.jp/entry/2020/07/03/132535
  • شرح لقدرة إعادة الاتصال في TLS 1.3، كتبه منظّم Challenge CVE-2020-13777 (باللغة اليابانية)
    • فهم إعادة اتصال TLS1.3 من خلال ثغرة GnuTLS (Challenge CVE-2020-13777)
      https://jovi0608.hatenablog.com/entry/2020/07/03/131719
تنزيل الأداة