Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3602-and-CVE-2022-3786 — Python-basierter Scanner, der OpenSSL 3.0.0–3.0.6 Server erkennt, die anfällig für CVE-2022-3602 und CVE-2022-3786 sind, indem er die Anforderungen an die Client-Authentifizierung auf einzelnen oder mehreren Zielen prüft. | Kitploit
Tools/GitHubGitHub/cybersecurityworks553/cve-2022-3602-and-cve-2022-3786
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubcybersecurityworks553/cve-2022-3602-and-cve-2022-3786

CVE-2022-3602-and-CVE-2022-3786

Python-basierter Scanner, der OpenSSL 3.0.0–3.0.6 Server erkennt, die anfällig für CVE-2022-3602 und CVE-2022-3786 sind, indem er die Anforderungen an die Client-Authentifizierung auf einzelnen oder mehreren Zielen prüft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
41vor 3 JahrenNoch nicht geprüft

CVE-2022-3602-and-CVE-2022-3786

Dies ist ein Erkennungsskript, das feststellt, ob eine Client-Authentifizierung durch den SSL-Server erforderlich ist. In diesem Fall sind Server, die auf OpenSSL 3.0.0 bis 3.0.6 basieren, sowohl für CVE-2022-3602 als auch für CVE-2022-3786 anfällig.

Voraussetzungen

  • python3
  • pip install -r requirements.txt

Verwendung

root@kitploit:~
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IP with port separate by colon. Example: -t 192.168.0.3:3000
  -T TARGETS, --targets TARGETS
                        List of IP and port separate by colon and separated by new line in text file

Beispiel 1:

Um die OpenSSL-Schwachstelle auf einer einzelnen IP und einem Port zu überprüfen

root@kitploit:~
python openssl_cert_detector.py -t 192.168.0.3:3000

Beispiel 2:

Um die OpenSSL-Schwachstelle auf einer Liste von IPs und deren Ports zu überprüfen, die in einer Textdatei durch Zeilenumbrüche getrennt sind

root@kitploit:~
python openssl_cert_detector.py -T check.txt

Referenzen

  • https://github.com/colmmacc/CVE-2022-3602
  • https://github.com/DataDog/security-labs-pocs/tree/main/proof-of-concept-exploits/openssl-punycode-vulnerability
  • https://github.com/jfrog/jfrog-openssl-tools
Tool herunterladen