
Erkennt CVE-2024-3596 in RADIUS/UDP-Verkehr durch Analyse von MD5-Kollisionen in Access-Request-Paketen und hilft Administratoren, anfällige Authentifizierungsmethoden zu identifizieren.
Grenzen des Codes:
Der Code ist direkt auf die Erkennung von MD5-Kollisionen ausgerichtet. Für eine gründliche Prüfung aller Aspekte von CVE-2024-3596 kann jedoch eine umfassendere Analyse erforderlich sein. Dieser Code kann nur Angriffe erkennen, die auf MD5-Kollisionen basieren. Weitere Analysen können erforderlich sein, um andere potenzielle Schwachstellen (z. B. TLS- oder IPSec-Schwächen) zu erkennen.
Dieses Skript erkennt die Schwachstelle CVE-2024-3596 im RADIUS/UDP-Verkehr, indem es nach MD5-Kollisionen sucht. Es erfasst RADIUS-Access-Request-Pakete und versucht, MD5-Kollisionen zu erzeugen, um festzustellen, ob das System verwundbar ist.
scapy-Bibliothekpyrad-BibliothekStellen Sie sicher, dass Python 3 installiert ist. Sie können Ihre Python-Version wie folgt überprüfen:
python3 --version
Installieren Sie die erforderlichen Bibliotheken:
pip3 install scapy pyrad
Speichern Sie das Skript in einer Datei, z. B. radius_vulnerability_detector.py.
Führen Sie das Skript aus:
python3 radius_vulnerability_detector.py
Geben Sie die erforderlichen Eingaben ein, wenn Sie dazu aufgefordert werden:
eth0).Das Skript erfasst RADIUS-Access-Request-Pakete und analysiert sie auf MD5-Kollisionen. Wenn eine Kollision erkannt wird, weist es darauf hin, dass Ihr System möglicherweise verwundbar gegenüber CVE-2024-3596 ist.
Verwundbare Authentifizierungsmethoden PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Andere Nicht-EAP-Authentifizierungsmethoden
Sichere Systeme und Methoden 802.1X IPSec TLS Eduroam OpenRoaming
Motivation Angesichts der zunehmenden Raffinesse von Cyber-Bedrohungen ist es von entscheidender Bedeutung, dass Authentifizierungsprotokolle wie RADIUS sicher sind. Dieses Projekt wurde entwickelt, um Netzwerkadministratoren ein Werkzeug zur Verfügung zu stellen, mit dem sie potenzielle Schwachstellen in ihren RADIUS-Implementierungen erkennen und beheben können.
So funktioniert es Das Skript lauscht auf RADIUS-Access-Request-Pakete und führt eine kryptografische Analyse durch, um MD5-Kollisionen zu erkennen. Wenn eine Schwachstelle gefunden wird, warnt es den Benutzer, sodass rechtzeitig Sicherheitsmaßnahmen ergriffen werden können.
Zukünftige Erweiterungen Unterstützung zusätzlicher Protokolle: Erweiterung der Erkennungsfunktionen auf andere Authentifizierungsprotokolle. Automatisierte Behebungsvorschläge: Bereitstellung umsetzbarer Schritte zur Behebung erkannter Schwachstellen. Integration in SIEM-Systeme: Ermöglichung von Echtzeitüberwachung und -warnungen in Unternehmensumgebungen.
Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE-Datei für Details.
Haftungsausschluss Dieses Skript ist ausschließlich für Bildungs- und Testzwecke gedacht. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Die unbefugte Verwendung dieses Skripts in Netzwerken und auf Systemen, die Ihnen nicht gehören, ist illegal und unethisch.
Mitwirken Beiträge sind willkommen! Bitte eröffnen Sie ein Issue oder reichen Sie einen Pull-Request für Verbesserungen oder Fehlerbehebungen ein.
Danksagungen Besonderer Dank gilt den Forschern, die die Schwachstelle CVE-2024-3596 entdeckt und dieses Erkennungsskript inspiriert haben.