
Detecta CVE-2024-3596 en tráfico RADIUS/UDP mediante el análisis de colisiones MD5 en paquetes Access-Request, ayudando a los administradores a identificar métodos de autenticación vulnerables.
Límites del Código:
El código está diseñado directamente para detectar conflictos MD5. Sin embargo, puede ser necesario un análisis más exhaustivo para probar completamente todos los aspectos de CVE-2024-3596. Este código solo puede detectar ataques basados en colisión MD5. Puede ser necesario un análisis adicional para detectar otras vulnerabilidades potenciales (por ejemplo, deficiencias de TLS o IPSec).
Este script detecta la vulnerabilidad CVE-2024-3596 en el tráfico RADIUS/UDP mediante la comprobación de colisiones MD5. Captura paquetes RADIUS Access-Request e intenta generar colisiones MD5 para determinar si el sistema es vulnerable.
scapypyradAsegúrese de tener Python 3 instalado. Puede verificar su versión de Python con:
python3 --version
Instale las librerías necesarias:
pip3 install scapy pyrad
Guarde el script en un archivo, por ejemplo radius_vulnerability_detector.py.
Ejecute el script:
python3 radius_vulnerability_detector.py
Proporcione las entradas necesarias cuando se le solicite:
eth0).El script capturará paquetes RADIUS Access-Request y los analizará en busca de colisiones MD5. Si se detecta una colisión, indicará que su sistema puede ser vulnerable a CVE-2024-3596.
Métodos de Autenticación Vulnerables PAP (Protocolo de Autenticación por Contraseña) CHAP (Protocolo de Autenticación por Desafío y Respuesta) MS-CHAPv2 (Protocolo de Autenticación por Desafío y Respuesta de Microsoft versión 2) Otros métodos de autenticación no EAP
Sistemas y Métodos Seguros 802.1X IPSec TLS Eduroam OpenRoaming
Motivación Con la creciente sofisticación de las amenazas cibernéticas, es fundamental garantizar que protocolos de autenticación como RADIUS sean seguros. Este proyecto fue desarrollado para proporcionar a los administradores de red una herramienta para identificar y mitigar vulnerabilidades potenciales en sus implementaciones de RADIUS.
Cómo Funciona El script escucha paquetes RADIUS Access-Request y realiza un análisis criptográfico para detectar colisiones MD5. Si se encuentra una vulnerabilidad, proporciona una advertencia al usuario, permitiendo tomar medidas de seguridad oportunas.
Mejoras Futuras Soporte para protocolos adicionales: Extender las capacidades de detección a otros protocolos de autenticación. Sugerencias automatizadas de corrección: Proporcionar pasos prácticos para mitigar las vulnerabilidades detectadas. Integración con sistemas SIEM: Permitir monitoreo y alertas en tiempo real en entornos empresariales.
Licencia Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Descargo de Responsabilidad Este script está destinado únicamente a fines educativos y de prueba. Úselo de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito de prueba. El uso no autorizado de este script en redes y sistemas que no posee es ilegal y poco ético.
Contribuciones ¡Las contribuciones son bienvenidas! Abra un issue o envíe un pull request para cualquier mejora o corrección de errores.
Agradecimientos Agradecimientos especiales a los investigadores que descubrieron la vulnerabilidad CVE-2024-3596 e inspiraron este script de detección.