
Python-basierter Scanner, der OpenSSL 3.0.0–3.0.6 Server erkennt, die anfällig für CVE-2022-3602 und CVE-2022-3786 sind, indem er die Anforderungen an die Client-Authentifizierung auf einzelnen oder mehreren Zielen prüft.
Dies ist ein Erkennungsskript, das feststellt, ob eine Client-Authentifizierung durch den SSL-Server erforderlich ist. In diesem Fall sind Server, die auf OpenSSL 3.0.0 bis 3.0.6 basieren, sowohl für CVE-2022-3602 als auch für CVE-2022-3786 anfällig.
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IP with port separate by colon. Example: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
List of IP and port separate by colon and separated by new line in text file
Um die OpenSSL-Schwachstelle auf einer einzelnen IP und einem Port zu überprüfen
python openssl_cert_detector.py -t 192.168.0.3:3000
Um die OpenSSL-Schwachstelle auf einer Liste von IPs und deren Ports zu überprüfen, die in einer Textdatei durch Zeilenumbrüche getrennt sind
python openssl_cert_detector.py -T check.txt