Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3596-Detector — Detecta CVE-2024-3596 en tráfico RADIUS/UDP mediante el análisis de colisiones MD5 en paquetes Access-Request, ayudando a los administradores a identificar métodos de autenticación vulnerables. | Kitploit
Herramientas/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesSeguridad de RedesCriptografíaPruebas de PenetraciónAutenticación
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

Detecta CVE-2024-3596 en tráfico RADIUS/UDP mediante el análisis de colisiones MD5 en paquetes Access-Request, ayudando a los administradores a identificar métodos de autenticación vulnerables.

Ver Repositorio
724hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detector de Vulnerabilidad RADIUS

Límites del Código:

El código está diseñado directamente para detectar conflictos MD5. Sin embargo, puede ser necesario un análisis más exhaustivo para probar completamente todos los aspectos de CVE-2024-3596. Este código solo puede detectar ataques basados en colisión MD5. Puede ser necesario un análisis adicional para detectar otras vulnerabilidades potenciales (por ejemplo, deficiencias de TLS o IPSec).

Alperen Ugurlu

```

Python License Contributions welcome

Este script detecta la vulnerabilidad CVE-2024-3596 en el tráfico RADIUS/UDP mediante la comprobación de colisiones MD5. Captura paquetes RADIUS Access-Request e intenta generar colisiones MD5 para determinar si el sistema es vulnerable.

Características

  • Análisis de paquetes en tiempo real: Capture y analice paquetes RADIUS sobre la marcha.
  • Detección de colisión MD5: Identifique vulnerabilidades potenciales utilizando técnicas criptográficas avanzadas.
  • Amigable para el usuario: Simple de configurar y usar con indicaciones claras para las entradas necesarias.
  • Requisitos

    • Python 3.x
    • Librería scapy
    • Librería pyrad

    Instalación

    1. Asegúrese de tener Python 3 instalado. Puede verificar su versión de Python con:

      root@kitploit:~
      python3 --version
      
    2. Instale las librerías necesarias:

      root@kitploit:~
      pip3 install scapy pyrad
      

    Uso

    1. Guarde el script en un archivo, por ejemplo radius_vulnerability_detector.py.

    2. Ejecute el script:

      root@kitploit:~
      python3 radius_vulnerability_detector.py
      
    3. Proporcione las entradas necesarias cuando se le solicite:

      • Secreto compartido: El secreto compartido entre el servidor RADIUS y los clientes.
      • Interfaz de red: La interfaz de red en la que escuchar (por ejemplo, eth0).
      • Ruta del diccionario RADIUS: La ruta completa a su archivo de diccionario RADIUS.

    El script capturará paquetes RADIUS Access-Request y los analizará en busca de colisiones MD5. Si se detecta una colisión, indicará que su sistema puede ser vulnerable a CVE-2024-3596.

    Métodos de Autenticación Vulnerables PAP (Protocolo de Autenticación por Contraseña) CHAP (Protocolo de Autenticación por Desafío y Respuesta) MS-CHAPv2 (Protocolo de Autenticación por Desafío y Respuesta de Microsoft versión 2) Otros métodos de autenticación no EAP

    Sistemas y Métodos Seguros 802.1X IPSec TLS Eduroam OpenRoaming

    Motivación Con la creciente sofisticación de las amenazas cibernéticas, es fundamental garantizar que protocolos de autenticación como RADIUS sean seguros. Este proyecto fue desarrollado para proporcionar a los administradores de red una herramienta para identificar y mitigar vulnerabilidades potenciales en sus implementaciones de RADIUS.

    Cómo Funciona El script escucha paquetes RADIUS Access-Request y realiza un análisis criptográfico para detectar colisiones MD5. Si se encuentra una vulnerabilidad, proporciona una advertencia al usuario, permitiendo tomar medidas de seguridad oportunas.

    Mejoras Futuras Soporte para protocolos adicionales: Extender las capacidades de detección a otros protocolos de autenticación. Sugerencias automatizadas de corrección: Proporcionar pasos prácticos para mitigar las vulnerabilidades detectadas. Integración con sistemas SIEM: Permitir monitoreo y alertas en tiempo real en entornos empresariales.

    Licencia Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

    Descargo de Responsabilidad Este script está destinado únicamente a fines educativos y de prueba. Úselo de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito de prueba. El uso no autorizado de este script en redes y sistemas que no posee es ilegal y poco ético.

    Contribuciones ¡Las contribuciones son bienvenidas! Abra un issue o envíe un pull request para cualquier mejora o corrección de errores.

    Agradecimientos Agradecimientos especiales a los investigadores que descubrieron la vulnerabilidad CVE-2024-3596 e inspiraron este script de detección.

    Descargar herramienta