Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3596-Detector — Erkennt CVE-2024-3596 in RADIUS/UDP-Verkehr durch Analyse von MD5-Kollisionen in Access-Request-Paketen und hilft Administratoren, anfällige Authentifizierungsmethoden zu identifizieren. | Kitploit
Tools/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Paket-Sniffing & AnalyseSchwachstellenanalyseNetzwerksicherheitKryptographiePenetrationstestsAuthentifizierung
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

Erkennt CVE-2024-3596 in RADIUS/UDP-Verkehr durch Analyse von MD5-Kollisionen in Access-Request-Paketen und hilft Administratoren, anfällige Authentifizierungsmethoden zu identifizieren.

Repository anzeigen
724vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RADIUS-Schwachstellendetektor

Grenzen des Codes:

Der Code ist direkt auf die Erkennung von MD5-Kollisionen ausgerichtet. Für eine gründliche Prüfung aller Aspekte von CVE-2024-3596 kann jedoch eine umfassendere Analyse erforderlich sein. Dieser Code kann nur Angriffe erkennen, die auf MD5-Kollisionen basieren. Weitere Analysen können erforderlich sein, um andere potenzielle Schwachstellen (z. B. TLS- oder IPSec-Schwächen) zu erkennen.

Alperen Ugurlu

```

Python License Contributions welcome

Dieses Skript erkennt die Schwachstelle CVE-2024-3596 im RADIUS/UDP-Verkehr, indem es nach MD5-Kollisionen sucht. Es erfasst RADIUS-Access-Request-Pakete und versucht, MD5-Kollisionen zu erzeugen, um festzustellen, ob das System verwundbar ist.

Funktionen

  • Echtzeit-Paketanalyse: RADIUS-Pakete im laufenden Betrieb erfassen und analysieren.
  • MD5-Kollisionserkennung: Potenzielle Schwachstellen mithilfe fortschrittlicher kryptografischer Techniken identifizieren.
  • : Einfach einzurichten und zu verwenden, mit klaren Eingabeaufforderungen für die erforderlichen Eingaben.
Benutzerfreundlich

Voraussetzungen

  • Python 3.x
  • scapy-Bibliothek
  • pyrad-Bibliothek

Installation

  1. Stellen Sie sicher, dass Python 3 installiert ist. Sie können Ihre Python-Version wie folgt überprüfen:

    root@kitploit:~
    python3 --version
    
  2. Installieren Sie die erforderlichen Bibliotheken:

    root@kitploit:~
    pip3 install scapy pyrad
    

Verwendung

  1. Speichern Sie das Skript in einer Datei, z. B. radius_vulnerability_detector.py.

  2. Führen Sie das Skript aus:

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. Geben Sie die erforderlichen Eingaben ein, wenn Sie dazu aufgefordert werden:

    • Shared Secret: Das gemeinsame Geheimnis zwischen dem RADIUS-Server und den Clients.
    • Netzwerkschnittstelle: Die Netzwerkschnittstelle, auf der gelauscht werden soll (z. B. eth0).
    • RADIUS-Wörterbuchpfad: Der vollständige Pfad zu Ihrer RADIUS-Wörterbuchdatei.

Das Skript erfasst RADIUS-Access-Request-Pakete und analysiert sie auf MD5-Kollisionen. Wenn eine Kollision erkannt wird, weist es darauf hin, dass Ihr System möglicherweise verwundbar gegenüber CVE-2024-3596 ist.

Verwundbare Authentifizierungsmethoden PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Andere Nicht-EAP-Authentifizierungsmethoden

Sichere Systeme und Methoden 802.1X IPSec TLS Eduroam OpenRoaming

Motivation Angesichts der zunehmenden Raffinesse von Cyber-Bedrohungen ist es von entscheidender Bedeutung, dass Authentifizierungsprotokolle wie RADIUS sicher sind. Dieses Projekt wurde entwickelt, um Netzwerkadministratoren ein Werkzeug zur Verfügung zu stellen, mit dem sie potenzielle Schwachstellen in ihren RADIUS-Implementierungen erkennen und beheben können.

So funktioniert es Das Skript lauscht auf RADIUS-Access-Request-Pakete und führt eine kryptografische Analyse durch, um MD5-Kollisionen zu erkennen. Wenn eine Schwachstelle gefunden wird, warnt es den Benutzer, sodass rechtzeitig Sicherheitsmaßnahmen ergriffen werden können.

Zukünftige Erweiterungen Unterstützung zusätzlicher Protokolle: Erweiterung der Erkennungsfunktionen auf andere Authentifizierungsprotokolle. Automatisierte Behebungsvorschläge: Bereitstellung umsetzbarer Schritte zur Behebung erkannter Schwachstellen. Integration in SIEM-Systeme: Ermöglichung von Echtzeitüberwachung und -warnungen in Unternehmensumgebungen.

Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE-Datei für Details.

Haftungsausschluss Dieses Skript ist ausschließlich für Bildungs- und Testzwecke gedacht. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Die unbefugte Verwendung dieses Skripts in Netzwerken und auf Systemen, die Ihnen nicht gehören, ist illegal und unethisch.

Mitwirken Beiträge sind willkommen! Bitte eröffnen Sie ein Issue oder reichen Sie einen Pull-Request für Verbesserungen oder Fehlerbehebungen ein.

Danksagungen Besonderer Dank gilt den Forschern, die die Schwachstelle CVE-2024-3596 entdeckt und dieses Erkennungsskript inspiriert haben.

Tool herunterladen