Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cybersecurityworks553/cve-2022-3602-and-cve-2022-3786
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubcybersecurityworks553/cve-2022-3602-and-cve-2022-3786

CVE-2022-3602-and-CVE-2022-3786

Escáner basado en Python que detecta servidores OpenSSL 3.0.0-3.0.6 vulnerables a CVE-2022-3602 y CVE-2022-3786, verificando los requisitos de autenticación del cliente en uno o varios objetivos.

Ver Repositorio
412hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-3602 y CVE-2022-3786

Este es un script de detección que determinará si se requiere autenticación del cliente por parte del servidor SSL, en cuyo caso los servidores basados en OpenSSL 3.0.0 a 3.0.6 serán vulnerables tanto a CVE-2022-3602 como a CVE-2022-3786

Requisitos previos

  • python3
  • pip install -r requirements.txt

Uso

root@kitploit:~
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IP with port separate by colon. Example: -t 192.168.0.3:3000
  -T TARGETS, --targets TARGETS
                        List of IP and port separate by colon and separated by new line in text file

Ejemplo 1:

Para verificar la vulnerabilidad de openssl en una IP y puerto único

root@kitploit:~
python openssl_cert_detector.py -t 192.168.0.3:3000

Ejemplo 2:

Para verificar la vulnerabilidad de openssl en una lista de IPs y sus puertos separados por nueva línea en un archivo de texto

root@kitploit:~
python openssl_cert_detector.py -T check.txt

Referencias

  • https://github.com/colmmacc/CVE-2022-3602
  • https://github.com/DataDog/security-labs-pocs/tree/main/proof-of-concept-exploits/openssl-punycode-vulnerability
  • https://github.com/jfrog/jfrog-openssl-tools
Descargar herramienta